# Topics
さくらインターネット社の不正アクセスに関するCrisp Codeの対応について
さくらインターネット株式会社より、同社の販売管理システムへの不正アクセスに関する発表がありました。
Crisp Codeでは発表を受けてただちに対応を行い、当社が代理で契約しているお客様の環境は安全な状態です。あわせて、過去に当社が納品したウェブサイトをお持ちのお客様へはパスワード変更をお勧めします。
また、今回のような事態に備え、日々の運用保守でセキュリティホールを塞いでおくことが大切です。当社ではウェブサイトの運用保守サービス「Crisp Code Supportline」をご提供しています。
Crisp Codeの対応
さくらインターネット社の不正アクセス発表後、当社はすぐにパスワードの変更を実施しました。
当社がお客様に代わってさくらインターネット社と契約しているお客様については、契約・サーバー管理に関するパスワードを当社側で更新済みです。該当のお客様は追加のご対応なく、安全にご利用いただけます。
過去に納品したお客様へ
一方、過去に当社が制作・納品したウェブサイトで、サーバー契約や管理パスワードをお客様ご自身で管理されている場合は、パスワードの変更をお勧めします。
- さくらインターネット社の会員メニューのパスワード
- レンタルサーバやVPSなど、サーバー・管理画面のパスワード
- 同じパスワードを使っている他のWebサービスや業務システム
変更は公式の会員メニューから行い、メールや電話で案内されたURLからはログインしないでください。
▼会員メニューパスワードを変更したい
https://help.sakura.ad.jp/purpose_beginner/2803/
ウェブサイトの運用保守なら Supportline
今回のようなインシデントへの備えとして、公開後のウェブサイトを継続的に守ることが重要です。
Crisp Code Supportlineは、お客様のウェブサイトを長期的に運用・保守するサービスです。専門知識を持ったチームがメンテナンスを行い、日々の業務と並行してサイト運用が難しい場合でも安心してご利用いただけます。
▼Crisp Code Supportline
https://support.crispcode.co.jp
WordPressの定期アップデートでセキュリティホールを塞ぐ
WordPress本体やプラグインの更新を先送りすると、既知の脆弱性を突かれるリスクが高まります。SupportlineではCMSのアップデートを定期的に行い、セキュリティホールを埋める保守が可能です。
サーバー設定の確認やPHP・MySQLのバージョン更新など、サイトを健全に保つための作業もご依頼いただけます。
追加のコンテンツもチケットで気軽に依頼
サポートはチケット制です。料金が分かりやすく、必要なときだけ依頼できます。
- 文字や画像の追加・変更・削除など、追加コンテンツの更新
- WordPressなどのCMSアップデート
- サーバー・ドメイン・SSLまわりの調査や更新代行
単発でも年間でもご利用いただけます。年間サポートでは、軽微な修正や技術相談を月30分まで無料でご利用いただけます。着手料も不要で、追加の依頼はチケットで気軽に出せます。
「公開したあとの更新が止まっている」「セキュリティが気になるが社内に手が回らない」という場合は、Supportlineをご検討ください。
▼ご依頼・お問い合わせ
https://support.crispcode.co.jp
メール:support@crispcode.co.jp
さくらインターネット社の公式情報
本件の詳細・最新情報は、さくらインターネット社の案内をご確認ください。
▼当社システムへの不正アクセスに関するご案内およびFAQ
https://help.sakura.ad.jp/unauth-access-faq/