サーバーへの不正プロセス
サーバーへの不正プロセスによる緊急停止
事後連絡になりますが2月18日02:43より1時間、日本国外からの第三者による不正プロセスがありました。
そのため2日間WebSiteの公開が停止いたしました。
現在は、平常可動しております。
経緯
2月18日02:43より1時間第三者による不正プロセス
8:56Webアクセス制限のためサーバが凍結
同日9:00よりサーバー復旧作業開始、2月20日21:50頃に教関ネットWebSiteの復旧再構築終了表示公開
現状
サーバー正常可動
WebSite正常公開
サイドバーウィジット部において完全再現ができず、少し内容が変わってしまいました。
これから少しずつ修正調整していきます。
原因
サーバー内の一部WenSiteにセキュリティ上致命的なバグ(脆弱性)が存在
当該脆弱性を第三者が悪用
推測されやすいワードプレスのID・パスワードを奪取されたことが一番可能性が高いと推測されます。
復旧作業概要
サーバー内全ファイル削除
サーバー凍結解除後、サーバー内コンテンツ手作業による再構築
おおよその作業終了予定、2月20日20:00(目標)
その後、少しずつチェック調整