<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>日本地図センター | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E6%97%A5%E6%9C%AC%E5%9C%B0%E5%9B%B3%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Thu, 12 Dec 2019 09:23:53 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E6%97%A5%E6%9C%AC%E5%9C%B0%E5%9B%B3%E3%82%BB%E3%83%B3%E3%82%BF%E3%83%BC/feed/"/>
	<item>
		<title>日本地図センターのハッキング問題</title>
		<link>https://blog-homepage.net/web-column/%e6%97%a5%e6%9c%ac%e5%9c%b0%e5%9b%b3%e3%82%bb%e3%83%b3%e3%82%bf%e3%83%bc%e3%81%ae%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e5%95%8f%e9%a1%8c/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Thu, 12 Dec 2019 09:23:53 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[日本地図センター]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=5249</guid>

					<description><![CDATA[ちょっと今どきはSNSはできても、ネットがわからないと深刻になるという例ですね。 【被害者なのになぜ非難？日本地図センター】 どうやらYahoo!など検索が悪いと思っているようで、とんちんかんなSNSでのツイートがあった [&#8230;]]]></description>
										<content:encoded><![CDATA[	<p>ちょっと今どきはSNSはできても、ネットがわからないと深刻になるという例ですね。</p>
<p><a href="https://princess-biz.com/20191212-5444/">【被害者なのになぜ非難？日本地図センター】</a></p>
<p>どうやらYahoo!など検索が悪いと思っているようで、とんちんかんなSNSでのツイートがあったり・・・</p>
<p>&nbsp;</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">サイト改ざん</a><ol><li><a href="#toc2" tabindex="0">アレだけ電話でサーバ落とせって言ったのに聞かないからまた改竄されていますよ</a></li><li><a href="#toc3" tabindex="0">httpsじゃないってマジ？</a></li><li><a href="#toc4" tabindex="0">名簿とか満載の端末でアクセスして情報抜かれたから訴えるって言われたら確実に負けるよねこれ</a></li><li><a href="#toc5" tabindex="0">サーバ上のファイルを改竄されたと言うことはサーバの情報は見放題、ということなのでアクセスログ、入力した情報、日本地図センターが保有している顧客情報は漏洩している可能性があります。</a></li><li><a href="#toc6" tabindex="0">検索結果以前に、このアカウントのURL設定を一度解除するといった対策をなぜやられないのですか？ 検索結果と同じURLが記載されてることは問題だと思いませんか？</a></li></ol></li><li><a href="#toc7" tabindex="0">ＦＴＰ</a></li><li><a href="#toc8" tabindex="0">ドメイン＆サーバー</a></li><li><a href="#toc9" tabindex="0">作戦会議</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">サイト改ざん</span></h2>
<p>ダメだしばかりもダメなので、最低限コメントの対応のサンプルを提案したいと思います。</p>
<p>&nbsp;</p>
<p>改ざんが疑われたとしたら、前提としてそのサイトが人目に触れないようにする必要があります。</p>
<p>ウイルスやフィッシングなどが含まれたサイトなら、アクセスしただけで見た人が被害にあってしまうからですね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="ja">【重要なお知らせ】現在、Yahoo検索やGoogle検索等で「日本地図センター」と検索すると、中国語のような説明文が表示されます。<br />
これをクリックすると地図センターではないページにアクセスする可能性がございます。<br />
皆様には、この検索結果を絶対にクリックしないように、強くお願いいたたします。 <a href="https://t.co/SYwHcNkAYJ">pic.twitter.com/SYwHcNkAYJ</a></p>
<p>— （一財）日本地図センター (@JapanMapCenter) <a href="https://twitter.com/JapanMapCenter/status/1204576405163368448?ref_src=twsrc%5Etfw">December 11, 2019</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc2">アレだけ電話でサーバ落とせって言ったのに聞かないからまた改竄されていますよ</span></h3>
<p>たぶんサーバーなんてわからないんでしょうね。<br />
サーバーとドメインを切れば、このサイトは表示されないですからね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc3">httpsじゃないってマジ？</span></h3>
<p>今どき、SSL化されてない時点で怪しいですからね・・・<br />
サーバーからSSL化するだけです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc4">名簿とか満載の端末でアクセスして情報抜かれたから訴えるって言われたら確実に負けるよねこれ</span></h3>
<p>たとえば私がアクセスして、フィッシングサイトだったとする。<br />
そこで私の端末にまでハッキングされたとしたら、改ざんサイトを放置している日本地図センターは訴えられて負けるようね、ってことですね。</p>
<p>火事を出して、放置した。人をひいて、逃げた。<br />
このように責任を放棄している、ってことです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc5">サーバ上のファイルを改竄されたと言うことはサーバの情報は見放題、ということなのでアクセスログ、入力した情報、日本地図センターが保有している顧客情報は漏洩している可能性があります。</span></h3>
<p>改ざんできる＝サーバー内のファイルをコントロールできる。<br />
ということは、サーバー内に顧客情報があったらそりゃ抜かれてもおかしくない。ってことですね。</p>
<p>ただ運が良ければギャンブルサイト？への転送だけですむことも考えられます。　しかしリスクが青天井なのに放置しているのが致命的な問題なわけですね。</p>
<p>&nbsp;</p>
<h3><span id="toc6">検索結果以前に、このアカウントのURL設定を一度解除するといった対策をなぜやられないのですか？ 検索結果と同じURLが記載されてることは問題だと思いませんか？</span></h3>
<p>サーバーのことがわからなくても、ツイッターのリンクをまず消せ！ってことですね。</p>
<p><a href="https://blog-homepage.net/img/2019121207.jpg"><img fetchpriority="high" decoding="async" class="alignnone size-medium wp-image-5250" src="https://blog-homepage.net/img/2019121207-300x173.jpg" alt="日本地図センター" width="300" height="173" srcset="https://blog-homepage.net/img/2019121207-300x173.jpg 300w, https://blog-homepage.net/img/2019121207-304x175.jpg 304w, https://blog-homepage.net/img/2019121207.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>でもこのことから分かるのは、何が起きているのか把握できていない。<br />
対処法もわからない、応急処置を聞いても作業できないということです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>現在はようやく、サイトが非表示にされています。<br />
ではもし同じようなことになったら、どうすればよいのでしょうか？</p>
<p>最優先するべきは、サイトを広めない（不正ページにアクセスさせない）ことです。</p>
<p>・SNSのプロフィールなどから、対象サイトへのリンクをはずす</p>
<p>・メルマガなどを発行していたら、状況をつたえる</p>
<p>などなど、被害がひろがらないような対策が必要です。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc7">ＦＴＰ</span></h2>
<p>ワードプレスなどのCMSだったとしても、たぶんファイルが書き換えられています。<br />
なのでFTPで直接サーバーに接続して、対象ファイルを削除します。</p>
<p>対象ファイルがわからないなら、すべて削除。<br />
全部を削除できたら、「メンテナンス中」、SNSや電話の連絡先を明記したindex.htmlファイルをサーバーに設置。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc8">ドメイン＆サーバー</span></h2>
<p>プログラムによっては、FTPから削除できないタイプもあります。<br />
その場合は、ドメイン＆サーバーのDNS設定を解除します。</p>
<p>ドメイン側からでもいいですし、サーバー側からでもOKです。<br />
どちらかの設定が解除されれば、ページは表示されません。</p>
<p>&nbsp;</p>
<p>最低限、ここまでは社内でできないとまずいです。<br />
もしくは外注しているところにすぐ対応してもらえる環境は必要です。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc9">作戦会議</span></h2>
<p>とりあえずここまでできれば、不正なページが表示されません。<br />
なので被害が広がらず、裁判になっても適切な対応を行えたと判断されるでしょう。</p>
<p>ここからは、バックアップで済むのか、サーバー環境から作るのかなど、ちょっとプロに依頼して再構築ことになるでしょう。</p>
<p>&nbsp;</p>
<p>これだけIT化が進むと、トラブルも増えるのはしかたありません。<br />
でもトラブル時に適切な対応をとれるかどうか？</p>
<p>会社の信用にも直接つながることなので、十分気をつけましょう。</p>
<p>&nbsp;</p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
