HOME  >  トピックス  >  山梨大学レンタルサーバー改ざん事件に学ぶ ― なぜ54サイトが1ヵ月半以上も公開停止のままなのか【WEBサイト改ざん検知の重要性】

トピックス : WEBサーバー監視サービスF-PAT【ファイルパトロール】

2026年9月25日(金)

山梨大学レンタルサーバー改ざん事件に学ぶ ― なぜ54サイトが1ヵ月半以上も公開停止のままなのか【WEBサイト改ざん検知の重要性】

この記事の要点(サマリー)

  • 山梨大学が契約する外部レンタルサーバー上の複数WEBサイトが不正アクセスを受け、ファイル改ざん被害に遭った
  • 同一サーバー上で稼働していたWordPressサイトのほぼすべてが影響を受け、一時59サイトが学外非公開に
  • 2026年9月17日時点の報道でも、なお54サイトが閲覧できない状態が続いている(発生から1ヵ月半以上)
  • 「共有サーバー上の1つの弱点」が、なぜここまで被害を広げてしまったのかを整理し、早期のファイル改ざん検知・定期監視の意義を考える

何が起きたのか:山梨大学のレンタルサーバー改ざん事件

2026年7月30日ごろ、山梨大学が契約する外部レンタルサーバー上に開設していた複数のWEBサイトで、アクセスに関する異常が確認されました。大学は7月31日付で「一部ホームページの公開停止について」を公表し、安全確認のため対象サイトの学外への公開を停止する対応をとっています(山梨大学 お知らせ)。

その後の続報(山梨大学 お知らせ・続報、山梨大学 総合情報戦略機構 メンテナンス情報)や報道(セキュリティ対策Lab、2026年8月13日付)によれば、当該サーバー上で稼働していたWordPress使用サイトは、ほぼ全てが同様の侵害を受けていたとみられ、8月上旬時点で59件のWEBサイトが閲覧不可となっていたことが分かっています。研究室サイトや学部・学科のページ、附属病院・附属学校関連、国際会議のサイトなど、対象は多岐にわたりました。

そして2026年9月17日、ScanNetSecurityが改めてこの事案を報じた記事では、8月27日更新時点の情報として「54サイトが閲覧不可」との状況が伝えられています(ScanNetSecurity、2026年9月17日)。つまり、発生から1ヵ月半以上が経過してもなお、半数以上のサイトが復旧しきれていないということです。侵入経路や悪用された具体的な脆弱性については、本記事執筆時点で大学から詳細は公表されていません。

「発覚後も長期間、公開停止が続く」という現実

この事案で目を引くのは、改ざんそのものの手口よりも、「発覚してからの影響の長さと広さ」です。

  • 1つのレンタルサーバー上で、複数の組織・部署のサイトが同居していた
  • そのうちの1サイトの弱点(あるいは共通の管理基盤の弱点)をきっかけに、ほぼ全てのWordPressサイトへ被害が連鎖した
  • 結果として、当初59サイト、1ヵ月半後の時点でも54サイトが学外非公開のまま

つまり、「どこか1ヵ所が破られたら、同じ基盤を共有する多数のサイトが一斉に止まりうる」という、共有サーバー特有のリスクが顕在化した形です。しかも一度非公開にすると、安全性を個別に確認しながら順次復旧する必要があり、その分だけ復旧に時間がかかります。

なぜ、もっと早く気づく手段が必要なのか

ここで考えたいのは、「ニュースになる前」、つまり被害がここまで広がる前のタイミングです。

もし、各サイトのファイル(HTML、PHP、設定ファイルなど)に対する不正な書き換えを定期的に監視し、変更があった時点でいち早く検知できていたら・・・。被害が「1サイトの異常」の段階でとどまり、他サイトへの連鎖や、59サイト・54サイトという規模にまで広がる前に対処できた可能性があります。

WEBサイト改ざんは、ファイアウォールやWAFといった「侵入を防ぐ」対策だけでは、100%防ぎきることはできません。だからこそ、「万一侵入・改ざんされた場合に、いかに早く気づけるか」という視点、すなわちファイル改ざんの定期監視・早期検知の仕組みが重要になります。

これは、山梨大学の対応が不十分だったという指摘ではありません。むしろ、異常を認識した後は速やかに公開停止という判断を下しており、被害拡大防止の観点では妥当な対応です。ここで論じたいのは、「その”異常に気づくタイミング”を、外形的な変化が出る前・・・つまりファイルレベルの改ざんが発生した直後に前倒しできる仕組みがあれば、対応の選択肢がもっと広がったのではないか」という点です。

複数サイトを預かる立場だからこそ、定期監視が効いてくる

自治体や大学、企業のように、1つのサーバー基盤で複数のWEBサイト・複数の部署のサイトを運用しているケースは少なくありません。この構造自体は効率的である一方、今回のように「1ヵ所の綻びが全体に波及するリスク」を内包しています。

こうした環境では、サイトごとに独立してファイルの変更を継続的にチェックし、想定外の書き換えを早期に通知する仕組みを持っておくことが、被害の連鎖と長期化を防ぐ一助になります。F-PAT(ファイルパトロール)のようなファイル改ざん検知・定期監視サービスは、まさにこうした「気づきを前倒しする」ための手段の一つです。

F-PATのサービス詳細を見る
無料トライアルに申し込む 
資料をダウンロードする

まとめ

山梨大学のレンタルサーバー改ざん事件は、発生から1ヵ月半以上が経過した2026年9月時点でも、54サイトが公開停止のままという長期化した事案です。共有サーバー上で被害が連鎖しやすいという構造的なリスクを踏まえると、日頃からのファイル改ざんの定期監視・早期検知が、被害の広がりと復旧までの期間を抑える鍵になると考えられます。