← トップへ戻る|AI Security NEWS
重要攻撃・インシデントBleepingComputer2026年6月1日

WordPress サイト2,000件がSteamプロフィール経由のマルウェアに感染

概要

セキュリティ研究者により、約2,000個のWordPressウェブサイトがマルウェアに感染していることが確認されました。このマルウェアの特徴は、命令・制御(C2)データをゲームプラットフォーム「Steam」のコミュニティプロフィールのコメント欄に隠蔽する手口です。攻撃者はSteamの正当なプロフィール機能を悪用することで、セキュリティ検査を回避しながら感染したサイトに対して不正な命令を送信します。WordPressサイトの管理者や運営者は、ウェブサイトの定期的なセキュリティ監査、プラグイン・テーマの更新維持、マルウェア検出ツールの導入が重要です。

#WordPress#マルウェア#C2通信#Steam悪用#Webセキュリティ

元記事(BleepingComputer

https://www.bleepingcomputer.com/news/security/wordpress-malware-campaign-hides-payloads-in-steam-profiles/

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る