【目次】
「まさか、
多くの経営者様は、そう思っているのではないでしょうか。
政府機関でもない、上場企業でもない。
「狙われるとしても、
私も、昨日までは本気でそう思っていました。
しかし、その油断はデータによって無残に打ち砕かれました。
私のWebサイトの裏側(アクセスログ)を確認したとき、
「1日あたり、1,000回以上の不正アクセス」
深夜から早朝にかけて、
しかも、ただの「閲覧」ではありません。
今日は、私が体験した**「サイバー攻撃のリアル」と、
「衝撃の事実。1000件以上の攻撃。
「実際の攻撃ログ。
私が当初犯していた最大の勘違い。
それは、「彼らは私のノウハウ記事を読みたくて(
しかし、ログを詳細に解析して分かった事実は、
彼らが執拗にアクセスしていたのは、記事ページではなく、
xmlrpc.php への集中攻撃
これは、記事を読むためのファイルではありません。**「
flower.php や buy.php の探索
これらは私のサイトには存在しないファイルです。
これらは、過去に世界的に流行した**「ウイルス(バックドア)
つまり、彼らは「本を立ち読み(記事コピー)」
バールとドリルを持って、**「事務所の金庫を破壊(侵入)」*
もし、対策が数日遅れていたらどうなっていたか。
セキュリティ専門家の見解によれば、
ランサムウェア被害:サイトがロックされ、「
サイトの改ざん:トップページを開くと、勝手に「
「踏み台」にされる:これが最も恐ろしいケースです。
「中国からのアクセスをブロックすればいいのではないか?」
最初に私が考えたのはその程度のことでした。実際に、中国(
しかし、結果は**「惨敗」**でした。
ブロックした数分後には、今度は「アメリカ」から。次は「
攻撃が止まるどころか、むしろ激しさを増していったのです。
なぜこんなことが起きるのか?
現代のサイバー攻撃の主役は、人間ではなく**「ボットネット(
彼らは、
私が「中国」という扉を閉めれば、彼らは瞬時に「
「ここを塞げば、あそこから入ってくる」
モグラ叩きのような対策では、
終わりなき攻撃通知に疲弊していた私が、
それは、「怪しい奴を追い出す(ブラックリスト)」
私たちのような地域密着型の中小企業にとって、
答えはシンプルです。「日本国内」です。
ブラジルやポーランドからのアクセスが必要な理由は、
私はセキュリティ設定を根本から変更し、**「日本(JP)
効果は、劇的でした。
設定したその瞬間から、あれほど鳴り止まなかった1,
アメリカからの攻撃も、偽装したボットも、
彼らがどんな高度な技術を持っていようが、**「
玄関の前に強固なシャッターを下ろしたことで、彼らはもう、
これが、中小企業が取るべき「最強のセキュリティ対策」でした。
Webサイトのセキュリティは、もはや「担当者任せ」や「
乗っ取られれば数千万円の損害や信用の失墜につながる、重大な*
「うちは大丈夫だろう」という正常性バイアスを捨ててください。
彼らは「和田健一」を狙ったのではありません。
もし、自社のサイトがWordPress(ワードプレス)
1. 「海外からのアクセス」を物理的に遮断しているか?
海外展開していないなら、
「IP Location Block(無料)」などのプラグインを使えば、
2. 「管理画面の入り口」は隠されているか?
WordPressの初期設定のまま(ドメイン/wp-
これは、住所を公開して、玄関の前に「鍵はマットの下です」
3. 「バックアップ」は取れているか?
どれだけ対策しても、リスクをゼロにはできません。
万が一侵入された時、昨日の状態に戻せる「タイムマシン(
私のサイトのログに残った、
あれを見たときの恐怖は、一生忘れないでしょう。
Webサイトは、24時間365日、
その大切な社員に、防弾チョッキも着せず、
今回の私の実体験が、皆様の会社の「守り」
もし、「何から手をつければいいか分からない」「
技術者としてではなく、同じ「会社を守る経営者」の視点で、
※本記事で紹介している「日本国外からのアクセス遮断」は、
お問い合わせはこちらから☟
お問い合わせはこちらから☟