セキュリティ レンタルサーバー「ConoHa WING」に不正アクセス、なぜ2週間近く気づかれなかったのか。426件への影響を整理する GMOインターネットのレンタルサーバー「ConoHa WING」で、一部Webサーバーへの不正アクセスと不正プログラム設置が発覚。426アカウントへの影響と、侵入から検知までの経緯を整理した
まず初めに
侵入されてから気づくまで、およそ2週間。ConoHa WINGの今回の不正アクセスは、その「居座り期間」の長さがまず目を引く。攻撃者からすれば、2週間もサーバーの中に居座れたのだから、なかなかの居心地の良さだったのだろう。せめて気づいた後の動きは早かった――除去完了まで中2日というスピードは褒めていい。侵入されないに越したことはないが、まずは気づく速さから鍛え直してほしいところである。※個人の感想です
生成AIによるイメージ。実物や実際の画面ではありません。
何が起きているのか
GMOインターネットグループが提供するレンタルサーバーサービス「ConoHa WING」は2026年9月20日、一部の収容ホスト(顧客のWebサイトデータなどを保存するWebサーバー)に第三者による不正アクセスがあり、一部顧客のWebサーバー領域に不正なプログラムが設置されていたことを公表しました。影響を受けたのは、該当する収容ホストを利用していた426アカウントです。
同社によると、不正アクセスと不正プログラムの設置は2026年9月3日ごろから始まっていたとみられ、社内での検知は9月16日、不正プログラムの除去が完了したのは9月18日でした。侵入が始まってから検知までにはおよそ2週間を要したことになります。
不正アクセスによって具体的にどのような情報が第三者に閲覧・取得された可能性があるかについて、今回確認した出典の範囲では詳細は明らかにされていません。一方、会員情報・契約情報・支払い情報などの顧客の個人情報は、今回対象となった収容ホストとは別の環境で管理しており、これらの情報の漏えいは確認されていないと説明しています。あわせて、今回の事案に便乗した不審なフィッシングふぃっしんぐ メール(パスワードやクレジットカード情報の入力を求めるものなど)への注意も呼びかけています。
なぜ重要なのか
ConoHa WINGは個人・企業のWebサイトを幅広くホスティングするレンタルサーバーサービスであり、426という数字はアカウント単位であるため、実際に影響が及ぶWebサイトの数はそれ以上になる可能性があります。レンタルサーバーの利用者にとっては、自分の運営するサイトのデータ領域に第三者が不正プログラムを仕込んでいたという事実そのものが重大です。改ざんされたサイトを訪れた閲覧者が、気づかないうちにマルウェアまるうぇあ へ誘導されたり、偽の情報を表示されたりする二次被害につながる可能性も否定できません。
もう一つ重要なのは、侵入の開始(9月3日ごろ)から検知(9月16日)までに、約2週間というやや長い期間を要した点です。この間、不正プログラムが設置されたサーバー上で具体的にどのような操作が行われていたのかは、今回確認した出典の範囲では明らかにされておらず、影響の全容は現時点では不透明です。
私たちへの影響
ConoHa WINGでWebサイトを運営している事業者・個人は、まず自分のアカウントが今回の対象(426アカウントのいずれか)に該当するかどうかを、ConoHa WINGからの通知や公式サイトのお知らせで確認することが必要です。該当する場合は、公式の案内に沿って、パスワードの変更やサイトの改ざん有無の確認などの対応が求められます。
また、ConoHa WING自体も注意を呼びかけているとおり、今回の事案に便乗して、同社を装い「パスワードを確認してください」「クレジットカード情報を再登録してください」といった内容のフィッシング メールが送られてくる可能性があります。ConoHa WINGがメールで直接パスワードやクレジットカード情報の入力を求めることは通常ありません。心当たりのないメール内のリンクは開かず、公式サイトを自分でブラウザに入力してアクセスする習慣が有効です。
初心者が知っておくべきこと
「レンタルサーバー」とは、Webサイトを公開するために必要なデータの保管場所や通信の仕組みを、事業者から借りて利用するサービスです。自分でサーバー機器を用意しなくても、契約するだけでWebサイトを公開できる手軽さから、個人のブログから企業のコーポレートサイトまで幅広く利用されています。
「収容ホスト」とは、レンタルサーバー事業者が、複数の顧客のWebサイトデータをまとめて保存・運用しているサーバーの単位を指します。1つの収容ホストに複数の顧客のアカウントが割り当てられている構成が一般的で、今回のようにある収容ホストが攻撃を受けると、そこに割り当てられた複数のアカウントがまとめて影響を受けることになります。
IT Postの見方――「気づくまで2週間」は褒められた数字ではない
IT Postでは、不正プログラムの除去を検知から中2日で終えたスピード自体は評価できると考えます。ただし、それより先に問われるべきは、侵入からおよそ2週間も気づけなかった監視体制の方です。レンタルサーバーという、他人のWebサイトを大量に預かる商売である以上、「居座られている間に何をされていたか分からない」という状態それ自体が、サービスの根幹に関わる弱点です。個人情報が別環境で守られていたのは不幸中の幸いだが、それは今回たまたま設計が功を奏しただけであって、次も同じように守られる保証にはならない、とIT Postでは考えます。※個人の感想です
今後どうなりそうか
今回確認した出典の範囲では、不正アクセスの侵入経路や、設置された不正プログラムの具体的な内容についての詳細は公表されていません。ConoHa WINGを利用している事業者・個人は、公式サイトの続報や、自身のアカウントへの個別の案内を注視する必要があります。IT Postでは、原因の詳細や再発防止策など新しい情報が確認され次第、あらためて取り上げます。