2026年6月、当サイトが不正アクセスを受け、一部ページで 偽のCAPTCHA認証(「人間であることを確認してください」という画面)
が表示される状態になっていました。現在は削除し復旧済みです。ご迷惑とご心配をおかけしたことをお詫び申し上げます。
何が起きていたか
攻撃者が当サイトの脆弱性を利用しDB上の値を読み取れる状態(SQLインジェクション)が発生しました。
そしてDBから外部連携用APIキーを取得し、このBlogシステムのコンテンツ変更権限が可能となりました。
結果としてそのキーを利用して、記事に対して不正なスクリプトが埋め込まれました。
悪意のある攻撃者はこのサイトの記事をクリックすると訪問者には偽のCloudflare/CAPTCHA画面が表示し、「確認のため」Windowsの「ファイル名を指定して実行(Win+R)」にコマンドを貼り付けて実行するよう誘導を行いました。
またSQLインジェクションによりこのBlogシステムのDBが閲覧可能になった結果、メールアドレスを登録されている場合そのメールアドレスがスパムメールやフィッシングメールのリストに載ってしまった