さくらインターネットから改ざん検出の通知が届いた方へ|WordPressを初期化する前にご相談ください
いま、さくらインターネットのサーバーをお使いの方から、「WordPressが乗っ取られた」「改ざんされた」というご相談が急増しています。
このページは、同じ状況でお困りの方に向けて、いま起きていることと、やってはいけないこと、そして相談先をまとめたものです。
【こんな通知・症状の方へ】
・さくらインターネットから「WordPressの脆弱性による改ざん・不正ファイルを検出した」という通知が届いた ・サイトを開くとエラー画面や真っ白な画面になる ・見覚えのないページや、海外の商品・広告が表示される ・Googleで検索すると「このサイトは危険です」と警告が出る ・サーバー会社から「初期化(データの削除)」をすすめられた
ひとつでも当てはまる方は、このまま読み進めてください。
【さくらインターネットの公式発表について】
2026年8月、さくらインターネットは、一部のお客様環境への不正アクセスがあったことを公式に発表しています。
当社レンタルサーバーサービスの一部環境に対する不正なアクセスについて(さくらインターネット) https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/17/1968225614/
ただし、この発表と、個々のサイトで起きている改ざんとの関係は、当社では確認できていません。WordPressの改ざんは、古いプラグインやテーマの弱点、推測されやすいパスワードなどが原因で、サーバー会社を問わず起きています。「さくらだから危ない」という話ではなく、「いま、さくらをお使いの方からのご相談が特に多い」というのが実情です。
【初期化する前に、少しだけ立ち止まってください】
サーバー会社から「初期化」をすすめられると、すぐに実行したくなります。けれど、初期化は「サイトのデータをすべて消す」操作です。
・記事、写真、お客様の声など、これまで積み上げた内容がすべて消えます ・バックアップが古い、または無い場合、元に戻せません ・原因が分からないまま作り直すと、同じ入口からまた侵入されます
多くの場合、改ざんされたファイルだけを取り除き、侵入された入口をふさぐことで、データを残したまま復旧できます。消してしまう前に、まず「残せるかどうか」を確認する価値があります。
【ご自身で今すぐできること】
専門家に相談する前でも、次の3つはすぐに行ってください。
1. WordPressの管理画面、サーバーの管理画面、FTPのパスワードを、それぞれ別の長いものに変更する 2. 心当たりのない管理者ユーザーが増えていないか確認する 3. 可能であれば、いまの状態のバックアップを取っておく(証拠と復旧の材料になります)
逆に、「怪しいファイルを手当たりしだいに削除する」のは避けてください。必要なファイルまで消して、復旧が難しくなることがあります。
【ご相談窓口】
当社のWordPress専門窓口「WordPressバスターズ」で、状況に合わせた復旧方法をご提案しています。
・改ざんされたファイルの特定と除去 ・侵入経路の特定と、入口をふさぐ対策 ・データを残したままの復旧 ・再発防止のための設定と、必要に応じたサーバー移転
「まず状況を見てほしい」という段階でも構いません。初期化してしまう前に、一度ご相談ください。
くわしくはこちら → https://wpbs.jp/#sakura
ご相談が立て込んでおり、順番にご対応しています。お急ぎの場合は、その旨をお知らせください。