WEB GUIDE
突然こうなった ホームページ 早めに確認

ConoHa WINGで不正アクセス対象になった?WordPressサイトで確認する復旧・保守のポイント

  • 元情報の発表日:
  • ENOL確認日:
  • 更新日:

まず結論

ConoHa WINGは2026年9月20日、一部利用者のWebサーバー領域で第三者による不正アクセスと不正プログラム設置があったと公表しました。対象は426アカウントで、ConoHa側は9月18日に原因・影響範囲の特定と不正プログラム排除を完了しています。対象者には個別連絡が行われており、個別連絡がない利用者は今回の影響対象ではありません。

この記事が関係する人

ConoHa WINGで会社サイト・WordPress・LP等を運用し、今回の不正アクセスについてConoHaから個別連絡を受けた中小企業。個別連絡がないConoHa WING利用者は今回の直接対象外です。

今やること

1. 個別連絡が本物か、ConoHaの公式管理画面・公式告知と照合して自社が対象か確認します。 2. ConoHaが対象者へ案内している対応事項を最優先で実施します。 3. WordPress本体・テーマ・プラグインだけでなく、公開ファイル、管理者ユーザー、FTP/SSH等の権限、設定ファイル、DB、フォーム送信、不審なリダイレクト等を確認します。 4. 復元する場合は侵害前のバックアップかを確認し、原因未確認のまま単純復元しません。 5. 現環境を継続するか、保守強化や移行まで必要かは、サイト側の影響範囲と再発防止策を確認してから判断します。パスワード、秘密鍵、DB接続情報、顧客データを問い合わせフォームへ送らないでください。

期限・変更日対象者は早急に確認してください。ConoHa側では2026年9月18日に不正プログラム排除済みですが、公式の続報がないか確認を続けます。

自分に関係ある?

ConoHa WINGから今回の不正アクセスに関する個別連絡を受けた企業が対象です。WordPress、会社サイト、LP等を同サービスで運用している場合でも、個別連絡がない利用者は今回の影響対象ではないと公式が案内しています。

何が起きた?

ConoHa WING公式は2026年9月20日、一部のお客様のWebサーバー領域で第三者による不正アクセスと不正プログラム設置を確認したと公表しています。公式案内では、9月3日に不正アクセスが始まり、9月16日に検知、9月18日に原因と影響範囲を特定して不正プログラムの排除を完了したとしています。影響は426アカウントで、対象者へ個別連絡しています。

なぜ気にした方がいい?

サーバー側で不正プログラムが排除されても、対象企業ではWordPressや公開ファイル、管理権限、DB、設定ファイルなどに不審な変更が残っていないか確認する必要があります。対象かどうかを確認せずに全利用者がサーバー移行する必要はありませんが、個別連絡を受けた場合は、サイト側の点検・復旧に加えて、今後の保守体制の見直しまで検討してください。

言葉をかんたんに説明

今回の不正アクセスは、ConoHa WINGの全利用者が対象という話ではありません。公式から個別連絡を受けた対象企業は、サーバー側の対応完了だけで終わらせず、自社サイトのファイルやWordPress管理権限などに異常が残っていないか確認します。

情報源

この記事は掲載時点で公開されている公式情報や報道をもとに、一般の事業者向けに整理しています。サービスの仕様、料金、制度などは変更される場合があります。契約や法的判断を行う際は、最新の公式情報をご確認ください。

Web制作・システム開発 内容が固まる前でも相談できます 相談フォームへ進む