ガンブラー攻撃とは?受けた場合の対処法や対策、被害事例を解説
ガンブラー攻撃とは、正規事業者のWebサイトに悪意あるコードを仕込み、アクセスしたユーザーをマルウェアに感染させるサイバー攻撃のことです。本記事では、ガンブラー攻撃の概要や攻撃を受けた場合の対処法、被害を防ぐための対策について解説します。
目次
ガンブラー攻撃とは、正規事業者のWebサイトに悪意あるコードを仕込み、アクセスしたユーザーをマルウェアに感染させるサイバー攻撃のことです。怪しいサイトにアクセスしなくてもマルウェア感染する可能性があり、感染に気付きにくいため被害が拡大する恐れがあります。
本記事では、ガンブラー攻撃の概要や攻撃を受けた場合の対処法、被害を防ぐための対策について詳しく解説します。ガンブラー攻撃について知りたい方、被害を防ぎたい方は、ぜひ参考にしてください。
ガンブラー攻撃とは

ガンブラー(Gumblar)攻撃とは、企業や公共機関などが運営する正規のWebサイトにマルウェアを仕込むサイバー攻撃のことです。JavaScriptなどの悪意あるコードをWebサイトに埋め込み、アクセスしたユーザーをマルウェアに感染させます。2009年から2010年ごろにかけて大流行しました。近年は、特定の企業や組織を狙う目的で、ターゲット企業のユーザーが頻繁に利用するWebサイトにマルウェアを仕込む「水飲み場攻撃」が増加しています。
ガンブラー攻撃の仕組みや流れ
ガンブラー攻撃は、サイバー攻撃者が正規Webサイトのアカウントを乗っ取り、マルウェアを仕込む仕組みになっています。具体的な流れは以下の通りです。
- サイバー攻撃者が、マルウェアを仕込むWebサイトにおける管理者アカウントの認証情報を盗む
- サイバー攻撃者が、Webサイトを改ざんしてマルウェアを仕込む
- ユーザーがWebサイトにアクセスする
- マルウェアがダウンロードされ、デバイスが感染する
- 個人情報などが漏洩する
ガンブラー攻撃の特徴

ガンブラー攻撃の主な特徴は以下の2つです。
- 正規Webサイトからマルウェア感染する
- マルウェア感染に気付きにくい
ここからは、上記それぞれの特徴について解説します。
正規Webサイトからマルウェア感染する
ガンブラー攻撃における最大の特徴は、正規Webサイトからマルウェア感染することです。怪しいWebサイトにアクセスするなど、ユーザーに不備がなくてもマルウェアに感染する可能性があります。
また、Webサイトを改ざんされた企業・組織は被害者であると同時に、加害者になる恐れがあります。自社のWebサイトにアクセスするとマルウェア感染するなどの悪評が広がれば、企業経営に悪影響を及ぼすリスクがあるでしょう。
マルウェア感染に気付きにくい
マルウェア感染に気付きにくい点も、ガンブラー攻撃の特徴です。前述の通り、ガンブラー攻撃ではアダルトサイトなど明らかに怪しいサイトにアクセスしなくてもマルウェアに感染します。ユーザーは問題ない行動を取っているため、マルウェア感染した自覚を得にくいでしょう。
マルウェア感染に気付かなければ、被害が拡大する恐れがあります。ネットワークを通じて、サーバーや他のデバイスに感染が拡大したり、より多くの情報が漏洩したりする危険性があるでしょう。
ガンブラー攻撃を受けた場合の被害

続いて、ガンブラー攻撃を受けた場合の被害を以下に分けて解説します。
- Webサイト運営者
- Webサイト利用者
Webサイト運営者
ガンブラー攻撃によるWebサイト運営者の主な被害は、以下の通りです。
- 信用の喪失
- 情報漏洩
- 賠償金の発生
- Webサイトの停止
Webサイト運営者は被害者であるとともに加害者です。自社のWebサイトからマルウェア感染者が発生すれば、企業が加担していると勘違いされるケースもあるでしょう。また、管理者アカウントが乗っ取られることにより、サーバーに保存されている個人情報や機密情報が漏洩する恐れもあります。漏洩した個人への賠償金支払いが発生するリスクもあるでしょう。
また、Webサイトが停止することもガンブラー攻撃の被害です。近年は、スマートフォンの普及などにより、Webマーケティングの重要性が高まっています。Webサイトが使えなければ、その期間自社のPRができなくなる可能性もあるでしょう。
なお、情報漏洩による損害賠償事例は以下をご覧ください。
⇒情報漏洩による損害賠償とは?事例5選や企業に与える影響、対策まで徹底解説
Webサイト利用者
Webサイトの利用者における主な被害は、以下の通りです。
- 情報漏洩
- 被害の拡大
マルウェア感染すれば、感染したデバイスに保存されている情報が漏洩します。クレジットカードやインターネットバンキングの情報が流出した場合、金銭的被害が発生する恐れもあるでしょう。
また、ネットワークでつながっている他のサーバーやデバイスに被害が拡大するリスクも存在します。さらに、漏洩した情報を基にDDoS攻撃など別のサイバー攻撃を受ける恐れもあります。
DDoS(ディードス)攻撃とは、多数のデバイスから大量にアクセスし、サーバーに負担をかけ正常な運営を妨害するサイバー攻撃のことです。
DDoS攻撃の詳細を知りたい方は、以下もご覧ください。
⇒DDoS攻撃とは?受けた場合の被害や4つの対策をわかりやすく解説
ガンブラー攻撃の被害事例

続いて、ガンブラー攻撃を受けた以下の被害事例を紹介します。
- JR東日本
- ホンダ
- ローソン
JR東日本
JR東日本は、2009年に以下を改ざんされるガンブラー攻撃に遭いました。
- JR東日本ホームページ内キーワード検索
- 大人の休日倶楽部内の東京講座ページ
Webサイトが改善されていた期間のアクセス数は5万件を超えます。
参照:被害企業、対策急ぐ JR東など、管理体制を強化|日本経済新聞
ホンダ
ホンダも2009年にガンブラー攻撃を受け「ストリーム」のサイトを改ざんされました。原因は、ストリームの制作会社がウイルス感染して、パソコンに保存されている情報を盗まれたことです。
参照:ウイルス「Gumblar」がJR東、ホンダ、モロゾフなど企業サイトを次々と改竄|マイナビニュース
ローソン
ローソンも、2009年に採用ポータルサイトでガンブラー攻撃の被害に遭いました。ローソンの発表によれば、Webサイトが改ざんされていた期間のアクセス数は450でした。
参照:ウイルス「Gumblar」がJR東、ホンダ、モロゾフなど企業サイトを次々と改竄|マイナビニュース
ガンブラー攻撃を受けた場合の対処法

ガンブラー攻撃を受けた場合の主な対処法は、以下の通りです。
- Webサイトの停止
- ウイルスの駆除
- パスワードの変更
順に解説します。
Webサイトの停止
ガンブラー攻撃を受けた場合、サイト運営者はすぐにWebサイトの公開を停止しましょう。改ざんされたWebサイトの停止期間が長引くほど、被害を受けるユーザーが増加します。
ウイルスの駆除
ウイルスのスキャンと駆除も重要です。サイト運営者は、Webサイトを停止後すぐにサイトのウイルスを駆除しましょう。
また、サイト利用者もデバイスで怪しい挙動が発生した場合には、ウイルススキャンと駆除の実施が重要です。迅速な対応を行えば、被害を最小化できます。さらに、他のデバイスに被害が感染している可能性もあるため、ネットワークでつながっているサーバーや他のデバイスのウイルススキャンと駆除も行いましょう。
パスワードの変更
ガンブラー攻撃を受けた際には、すぐにパスワードを変更しましょう。サイト運営者はサイト管理者のパスワードを、サイト利用者はパソコンに保存されているクラウドサービスなどのパスワード変更を実施します。
また、サイト利用者でクレジットカードの不正利用や、インターネットバンキングの不正送金に遭った場合には、クレジットカード会社・金融に連絡しましょう。
ガンブラー攻撃への対策

最後に、ガンブラー攻撃への対策を以下に分けて解説します。
- Webサイト運営者
- Webサイト利用者
Webサイト運営者
Webサイト運営者におけるガンブラー攻撃への主な対策は、以下の通りです。
- 複雑なパスワードの設定
- 多要素認証の利用
- アカウントや権限の適正化
- アクセスログの確認
- SFTPやFTPSの活用
- WAFの導入
- Webサイトファイルのバックアップ
順に解説します。
複雑なパスワードの設定
複雑なパスワードの設定により、管理者アカウントを乗っ取られるリスクを減らせます。複雑なパスワードとは、アルファベットの大文字・小文字や数字、記号をランダムに組み合わせた12文字以上の文字列のことです。
なお、安全性の高いパスワードについて知りたい方は、以下をご覧ください。
⇒漏洩の危険があるパスワードの特徴とは?漏洩対策や漏洩した時の対応策を徹底解説!
多要素認証の利用
多要素認証を利用すれば、認証情報が盗まれたとしても容易にはアクセスされません。多要素認証(MFA)とは、知識や所有物、生体など複数の要素を組み合わせて認証を行う方法のことです。
多要素認証の詳細は以下をご覧ください。
⇒MFA(多要素認証)とは?仕組みやメリット・デメリット、導入方法を解説
アカウントや権限の適正化
アカウントや権限の適正化も、ガンブラー攻撃の防止に有効です。使っていないアカウントは、削除や利用停止しましょう。また、最低限の権限設定が重要です。入退社や異動などがあるため、定期的に権限を見直しましょう。
アクセスログの確認
定期的なアクセスログの確認も、ガンブラー攻撃の被害防止に役立ちます。アクセスログをチェックすれば、不正なアクセスやサイトの改ざんを迅速に発見でき、被害を最小化可能です。
SFTPやFTPSの活用
SFTPやFTPSの利用も効果的です。SFTP (SSH File Transfer Protocol)とは、暗号化された通信によりファイルを安全に送受信できるプロトコルのことです。FTPS(File Transfer Protocol Secure)とは、情報の盗聴や改ざんを防ぐ目的でデータ転送時にSSL/TLS暗号化を用いるプロトコルを指します。
WAFの導入
WAFの導入もガンブラー攻撃の被害防止に有効です。WAF(Web Application Firewall)とは、Webアプリケーションの脆弱性を悪用したサイバー攻撃を防ぐソリューションのことです。
WAFの詳細は以下をご覧ください。
⇒WAFとは?Webサイトを守る仕組みと導入メリットをわかりやすく解説
Webサイトファイルのバックアップ
ガンブラー攻撃の被害を防ぐために、Webサイトファイルのバックアップを取りましょう。バックアップを取得しておけば、ガンブラー攻撃でサイトが改ざんされても迅速に復旧可能です。
Webサイト利用者
Webサイト利用者におけるガンブラー攻撃への主な対策は、以下の通りです。
- ウイルス対策ツールの導入
- OSのこまめなアップデート
各対策について解説します。
ウイルス対策ツールの導入
ガンブラー攻撃の被害を未然に防ぐには、ウイルス対策ツールの導入が有効です。ツールを導入すれば、改ざんされたWebサイトにアクセスしたとしても、ウイルス感染するリスクを下げられます。
OSのこまめなアップデート
OSのこまめなアップデートも欠かせません。OSのアップデートにより、セキュリティ上の欠陥である脆弱性をなくすパッチが提供されたり、新たなセキュリティ機能が実装されたりするケースがあります。
OSのアップデート手順の詳細は以下をご覧ください。
⇒OSのアップデート手順をデバイス別に紹介!メリットや実施前にすべきことも解説
まとめ

ガンブラー攻撃とは、企業や公共機関などが運営する正規のWebサイトにマルウェアを仕込むサイバー攻撃のことです。怪しいサイトにアクセスするなど、ユーザーが不用意な行動を取らなくてもマルウェア感染する可能性があります。また、マルウェア感染に気付きにくいため、被害が拡大する恐れも存在します。
近年のサイバー攻撃は多様化・高度化しており、完全に防止することは困難です。保有する個人情報が流出すれば、企業の信用やブランドイメージが低下するでしょう。サイバー攻撃の被害を未然に防ぐ対策を行うとともに、被害に遭ったことを迅速に察知して対処する体制の構築が必要です。
情報漏洩監視ツール「ダークウェブアイ」は、会社のドメイン情報を入れるだけで「いつ」「どこから」「どんな情報が」漏れてしまったのか、一瞬で分かります。
自社情報が漏洩していないか不安な方は、まずは自社の漏洩状況を確認してみてはいかがでしょうか?
⇒メールアドレスを入れるだけ!自社の漏洩状況をチェック!

