株式会社Medi Face・医療法人鳳應会グループは、2026年8月に受けた組織的サイバー攻撃の技術解析を通じて、日本の医療機関を守るためのセキュリティ研究を公開しています。
A Dual-Leverage SEO Poisoning Attack Targeting a Japanese Medical Corporation:
Four-Month Premeditated Campaign — Full Technical Dissection
インドネシアを起点とする組織的攻撃者グループは、2026年4月から準備を開始し、同年8月12日に医療法人鳳應会グループが管理する21のWebサイトに対して同時多発的なSEOポイズニング攻撃を実行した。本稿では、PHPウェブシェルの設置手法、LD+JSONを用いた検索エンジン欺瞞、ジオクローキングによる被害隠蔽、デュアルレバレッジ型恐喝設計の全技術フローを解析し、海外防弾ホスティングへの完全移管による防御アーキテクチャを提案する。
「被害を受けた医療機関だから語れること」を、
日本の医療セキュリティに還元する。
日本の医療機関の多くはWordPressを使い、ITセキュリティの専門人材を持たないまま運営されています。当社も攻撃を受けるまで、そのリスクの大きさを正確には認識していませんでした。
だからこそ、当社が経験した攻撃の全技術詳細を隠さず公開することで、同じ被害に遭う医療機関を一つでも減らしたい。Medi Face Security Research は、そのための情報公開プラットフォームです。
技術的な詳細について協力・研究参加いただけるセキュリティ研究者・ホワイトハッカーの方からの連絡をお待ちしています。