サーバーへの不正プロセス

サーバーへの不正プロセスによる緊急停止

事後連絡になりますが2月18日02:43より1時間、日本国外からの第三者による不正プロセスがありました。

そのため2日間WebSiteの公開が停止いたしました。

現在は、平常可動しております。

経緯

2月18日02:43より1時間第三者による不正プロセス

8:56Webアクセス制限のためサーバが凍結

同日9:00よりサーバー復旧作業開始、2月20日21:50頃に教関ネットWebSiteの復旧再構築終了表示公開

現状

サーバー正常可動

WebSite正常公開

サイドバーウィジット部において完全再現ができず、少し内容が変わってしまいました。

これから少しずつ修正調整していきます。

原因

サーバー内の一部WenSiteにセキュリティ上致命的なバグ(脆弱性)が存在
当該脆弱性を第三者が悪用

推測されやすいワードプレスのID・パスワードを奪取されたことが一番可能性が高いと推測されます。

復旧作業概要

サーバー内全ファイル削除

サーバー凍結解除後、サーバー内コンテンツ手作業による再構築

おおよその作業終了予定、2月20日20:00(目標)

その後、少しずつチェック調整