こんにちは。GMOプライム・ストラテジー 社長の吉政でございます。
その脆弱性は特定のバージョンで発生したものでwp2shellと呼ばれる脆弱性でした。
先日、深刻な脆弱性がWordPressコア部分で発見されました。
今回の脆弱性もそうですが、WordPressのみならず、あらゆる脆弱性に対して発見から約4時間ほどで、攻撃が多方向から一斉に展開されることがわかっています。

しかもウイルスもAIを搭載しており、侵入後、脆弱な場所を自立で探したり、形を変えて深く侵入し、発見されにくいケースが散見されています。

このようなAIによる攻撃を受ける時代には、AIで防御することや物理的に遮断すること、ガイドラインを固めることが有効であると考えています。
例えば、ガイドラインで固めるということは以下をガイドライン化することであると考えています。
<押さえておきたいガイドライン>
・深刻な脆弱性が発見されたときにどのような対応をするか
(ハッキングされてからの対応ももちろん必要ですが、攻撃が速すぎるので、脆弱性が発見されたらどのように対応するかを決めておく必要があります)
・サーバーを止める基準をどうするか
(被害を最小に抑えるためにはサーバーを停止する基準を決め、万が一の時はサーバーを止める必要があります)
・バックアップ方法とリカバリをどうするか
(バックアップデータが全て感染しているケースも)
<物理的に遮断する方法>
・WAFで脆弱性を即座にブロックする
・管理画面へのアクセスなど、IPで制限する
<AIで防御する>
WordPressサーバーやPHP系のCMSのサーバーであれば、KUSANAGIマネージドサービスをお勧めします。理由は以下の通りです。
・当社のKUSANAGIマネージドサービスはAIで防御をする仕組みになっているため、迅速な防御が可能であるため(当社はこの技術で上場した会社になります)
・WordPressについては世界屈指の技術力と実績があるため

KUSANAGIマネージドサービスはサーバ・ネットワークからアプリケーションまでの一貫した保守で、他社が構築したサーバも引き継いで保守をいたします。特にハッキングされたサイトを、駆け込みでご依頼いただき、そのまま保守をすることが多いです。
興味がある方は、以下のページをご覧いただき、是非お問い合わせください。まずは情報交換から始めさせていただけると幸いです。
https://kusanagi.biz/managed-service/
https://vps.conoha.jp/kusanagi/
※最安値
その他のクラウドを希望される場合は以下をご覧ください。
KUSANAGI Business Edition (法人向け)
AWS
https://aws.amazon.com/marketplace/pp/prodview-6t7bnymdr3l7k
Azure
https://marketplace.microsoft.com/ja-jp/product/primestrategynewyorkinc.kusanagi-be9
KUSANAGI Premium Edition(超高速化サイト向け)
AWS
https://aws.amazon.com/marketplace/pp/prodview-ekhxgnlxvemsc
Azure
https://marketplace.microsoft.com/en-us/product/primestrategynewyorkinc.kusanagi-pe9
是非お試しください。
GMOプライム・ストラテジーでは、Web担当者様、IT担当者様などの
お役立ち資料やYouTube動画を公開しています。ご興味ある方はぜひご覧ください。



