サーバーアカウントにおける不正なアクセスの検知および制限の実施について

平素はマコム(運営会社:マーケティング・コミュニケーションズ株式会社)をご利用いただき、誠にありがとうございます。

さて、5月30日未明より、サーバーアカウントにおいて、サーバーに対する負荷が著しく高い状況を確認いたしました。この度の負荷上昇に際してプロセスの稼働状況を確認しましたところ、不正なプロセスが多数稼働しておりました。

これを受け、セキュリティ調査を行いましたところ、利用のプログラムにセキュリティ上致命的なバグ(脆弱性)が存在し、当該脆弱性を第三者に悪用されてしまった可能性が非常に高い状況でございました。

そのため、事後のご案内となり大変恐縮でございますが、緊急措置として下記制限を実施しました。

▼サポートにて実施した制限内容
——————————————————-
・当該サーバーアカウントに対する緊急的なWebアクセス制限を実施

※上記処理に伴い、Webアクセスを行うと403エラーとなる状況です。

・表示期間:2020年5月30日(土)~2020年6月6日(土)

——————————————————-

スパムメールの大量送信やフィッシングサイトの開設などの『不正アクセス』によるさらなる被害の発生を防ぐため、上記対応を実施しましたことを何卒ご了承くださいますようお願いいたします。

 

検出された不正なファイルやアクセス先のファイルは、不正に設置または改ざんされている可能性が高くございます。

サーバーアカウントにおいては不審なFTPアクセスが見られないことから、消去法的なご案内となりますが、運用中のプログラムに脆弱性が存在し、該当脆弱性を悪用されてしまった可能性が高いものと思われます。

また、今回の調査では不審なアクセスは見受けられませんでしたが、WordpressなどのCMSの管理画面に対する、パスワード総当りなどによる国外からの攻撃が多発しております。

そのため、5月30日より当WEBサイトのデータをバックアップし、再アップロードを6月6日より行っています。時間帯によっては、過去のブログ記事画像が表示されないこともありますが、その際、少し時間を開いてから、再訪問くださいますよう、お願い致します。

PAGE TOP