Medi Face Security Research Division

医療機関を守る、
サイバー脅威の解剖

株式会社Medi Face・医療法人鳳應会グループは、2026年8月に受けた組織的サイバー攻撃の技術解析を通じて、日本の医療機関を守るためのセキュリティ研究を公開しています。

研究論文を読む セキュリティコラム →
SCROLL
INCIDENT: MF-2026-0812 — SEO Poisoning Attack on 21 Medical Sites ORIGIN: Indonesia — Organized cybercriminal group targeting Japanese medical institutions ATTACK DURATION: 120-day preparation — PHP Webshell + LD+JSON Injection + Geo-cloaking STATUS: Fully mitigated — Research published — Open to collaborative investigation INCIDENT: MF-2026-0812 — SEO Poisoning Attack on 21 Medical Sites ORIGIN: Indonesia — Organized cybercriminal group targeting Japanese medical institutions ATTACK DURATION: 120-day preparation — PHP Webshell + LD+JSON Injection + Geo-cloaking STATUS: Fully mitigated — Research published — Open to collaborative investigation
01
MF-2026-0812  ·  Published August 2026

医療法人を標的とした4ヶ月計画のデュアルレバレッジ型SEOポイズニング攻撃
— 全技術解剖

A Dual-Leverage SEO Poisoning Attack Targeting a Japanese Medical Corporation:
Four-Month Premeditated Campaign — Full Technical Dissection

インドネシアを起点とする組織的攻撃者グループは、2026年4月から準備を開始し、同年8月12日に医療法人鳳應会グループが管理する21のWebサイトに対して同時多発的なSEOポイズニング攻撃を実行した。本稿では、PHPウェブシェルの設置手法、LD+JSONを用いた検索エンジン欺瞞、ジオクローキングによる被害隠蔽、デュアルレバレッジ型恐喝設計の全技術フローを解析し、海外防弾ホスティングへの完全移管による防御アーキテクチャを提案する。

2026-08-16 近澤 徹 / Medi Face Security Research 推定読了時間: 25〜35分 Open Research
21
侵害サイト数
医療機関Webサイト同時被害
120
日前から計画
4ヶ月超の事前準備
48h
検知・初動対応
発覚から全サイト静的移行
$10,000~
ホスティング移管コスト
海外防弾ホスティングへ移管

攻撃フェーズ

2026-04-04
攻撃用ドメイン登録 — 本攻撃の120日前。計画的標的型攻撃の証拠。
2026-04-28
偽装LP画像をImgurにアップロード — 賭博誘導用ランディングページの準備。
2026-08-09
SSL証明書更新 — 攻撃3日前。最終インフラ整備。
2026-08-12 19:33
攻撃開始 — PHP Webshell設置・21サイト同時侵害・DB注入・ジオクローキング起動。

対応・復旧フェーズ

2026-08-13
被害検知 — Googleサーチコンソールで異常な検索流量増を確認。
2026-08-13 〜 14
JPCERT/CC・警察庁報告 — インシデント報告・証拠保全・IP遮断依頼。
2026-08-26
インフラ移管完了 — 全サイトを海外防弾ホスティングへ移管。PHP / WordPress 依存脱却。
2026-09-15
研究論文公開 — 技術解析・防御アーキテクチャをオープンリサーチとして公開。

「被害を受けた医療機関だから語れること」を、
日本の医療セキュリティに還元する。

日本の医療機関の多くはWordPressを使い、ITセキュリティの専門人材を持たないまま運営されています。当社も攻撃を受けるまで、そのリスクの大きさを正確には認識していませんでした。

だからこそ、当社が経験した攻撃の全技術詳細を隠さず公開することで、同じ被害に遭う医療機関を一つでも減らしたい。Medi Face Security Research は、そのための情報公開プラットフォームです。

技術的な詳細について協力・研究参加いただけるセキュリティ研究者・ホワイトハッカーの方からの連絡をお待ちしています。