Wordpressの【SEOポイズニング+フィッシング被害】から復旧した話
フリーランスのWeb制作者、i-nob(@inobapen)です。
タイトルの通りですが、サーバーに置いてある全てのWordpressページがフィッシングサイトの表示スクリプトを埋め込まれている状況を打破するべく奮闘し、どうにか収束させることに成功したというお話です。
対応するにあたって行った様々な調査で「被害に遭わないためにどうするか」という予防の話はたくさん出てきたのですが、「どのような攻撃でどう復旧対応をしたか」という話はかなり少ない印象だったので、記事にしてみよう