なぜWordPressが狙われるのか?
WordPressは、オープンソースであるがゆえ、そのシステムの詳細を攻撃者が容易に把握できること。
また、WordPressは初期の状態のままインストールされている場合、ドメインの末尾に「/wp-login.php」と入力することで、管理者用のログイン画面が表示されてしまうため、攻撃者は容易に管理画面のURLを推測できる状態にあります。
そして、WordPressは利便性の高いサードパーティのプラグインやテーマが多数提供されており、数クリックするだけで、簡単に機能を導入できます。
しかしその反面、不要になったプラグインやアップデートされないプラグインなどが放置されると、導入したプラグインやテーマに脆弱性が生じることで、被害に遭遇する危険性が高まります。