2026年8月28日
一般社団法人Hito Reha(以下「当法人」)が運営するホームページにおいて、2026年3月27日、不正アクセスによるホームページの改ざん等が確認されましたので、現時点で確認されている事実及び当法人の対応について、下記のとおりご報告いたします。
1.発生した事象
当法人のホームページが閲覧できない状態となったことを確認し、調査を行った結果、第三者による不正アクセスを受け、ホームページ内に不審なファイルが設置され、ホームページの内容が改ざんされていたことを確認しました。
また、改ざんされたページを閲覧した際、当法人とは関係のない第三者の通販サイト等へ強制的に遷移する事象が発生していました。
2.不正アクセスの原因について
当法人が利用しているサーバー事業者であるXserverにおいて調査を実施した結果、当法人が運用していたプログラムにセキュリティ上の重大な脆弱性が存在しており、第三者に当該脆弱性を悪用された可能性が非常に高いとの報告を受けています。
また、パスワードの総当たり攻撃(ブルートフォースアタック)による攻撃の可能性についても指摘を受けています。
現時点では、具体的な攻撃手法を一つに特定するには至っておりません。
3.影響範囲
今回の不正アクセスにより、以下の事象が確認されました。
- 当法人ホームページの一時的な閲覧停止
- ホームページの内容の改ざん
- ホームページ閲覧時に、第三者の通販サイト等へ強制的に遷移する事象
現在、当法人ホームページは復旧しており、通常どおり閲覧できる状態となっています。
4.個人情報及び閲覧者への影響について
現時点で確認できている範囲では、今回の不正アクセスによる当法人が保有する個人情報の漏えいは確認されておりません。
また、今回のホームページ改ざんにより第三者の通販サイト等へ遷移したことについて、現時点で、ホームページ閲覧者の端末から情報が抜き取られた事実、ウイルス等への感染その他の端末への被害は確認されておりません。
なお、当法人では、今回の事象についてXserverへ調査を依頼し、影響範囲及びセキュリティ上の問題について確認を行っています。
5.当法人が実施した対応
今回の事象を確認した後、当法人では、被害の拡大防止及びホームページの安全な復旧に向け、以下の対応を実施しました。
- 不正アクセス経路の遮断
- ホームページの復旧・再構築
- パスワード及び認証情報の変更
- セキュリティ対策の強化
- Xserverへの調査依頼
- セキュリティ上の脆弱性への対応
現在、ホームページは復旧済みであり、引き続き安全性の確認及び必要な対策を実施しています。
6.今後の対応
当法人では、今回の事象を踏まえ、ホームページ及び関連システムについて、セキュリティ対策を継続的に実施してまいります。
また、今後同様の事象が発生した場合に迅速かつ適切に対応できるよう、情報セキュリティ及びインシデント対応体制の強化を進めてまいります。
今後、新たに公表すべき事実が確認された場合には、必要に応じて速やかに情報を更新いたします。
このたび、ホームページをご利用いただいた皆様には、ご不便及びご心配をおかけしましたことをお詫び申し上げます。
当法人は、今後も安全な法人運営及び適切な情報管理に努めてまいります。
7.お問い合わせ先
一般社団法人Hito Reha
担当:横山翼
E-mail:info@hitoreha.com
電話:090-2889-2014
以上

Comments are closed