Operation Endgame:SocGholishサーバー解体・感染WordPress約15,000サイトを修復
Operation Endgame:SocGholishサーバー解体・感染WordPress約15,000サイトを修復
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-20 |
| 元記事 | SecurityWeek |
要約
オランダを中心にカナダ・ドイツ・米国の法執行機関が協力し、マルウェア配布キャンペーン「SocGholish」のコマンドアンドコントロール(C2)サーバー106台を解体した。あわせて感染していたWordPressサイト約15,000件のマルウェアが除去され、攻撃者の足がかりが断ち切られた。SocGholishはドライブバイダウンロード型の初期侵入ローダーとして機能し、多数のランサムウェアグループや情報窃取マルウェアの配布基盤として悪用されてきた。今回の作戦はOperation Endgameの一環であり、国際的な共同サイバー犯罪対策の成果として評価される。WordPress運営者は引き続きプラグイン・テーマの更新と侵害検知ツールの導入が推奨される。