平素より弊社サービスをご愛顧いただき、誠にありがとうございます。
このたび、中国から国内サイトに対するサイバー攻撃が予定されているという注意喚起の情報を入手いたしましたためご報告させていただきます。
※ 9月13日15時の時点の情報です。
※ 中国の公安当局が規制に動き出しているとの情報や、民間ベンダにおいても自主規制の動きがあるとの情報から、攻撃が未然に防がれる可能性もあります。
◆攻撃予定日
9月18日(北京時間 20時)の攻撃が呼びかけられています。
※ 予定日の前に攻撃練習が行われる可能性あります。
◆攻撃元
主に中国の複数箇所より攻撃されることが予想されます。
◆攻撃対象
日本国内の企業、団体のWebサイト
◆攻撃手法
攻撃手法として複数の攻撃プログラムが公開されており、主に DDoS や SQL インジェクション、Webアプリケーションへの攻撃ツールなど多岐に渡っています。
- DDoSツール, スキャンツール
- SQLインジェクションツール(対象は複数種類の DBMS に及ぶ)
- バックドアや Tomcat を攻撃するツール等
◆お客さま側での事前対応について
可能な範囲で、以下の対策の実施を検討してください。
・サイトのログを確認し、侵入を試みる形跡や、侵入された形跡がないか確認する。
・Web サイトやサーバの設定が適切であるか、不要なアカウントが残っていないか再度確認する。
・アカウントのパスワードを強固に変更する。
・FTP、SSHのアクセスを内部ネットワーク/メンテナンス実施者のみからに限定する。
・SSH ブルートフォース対策(パスワード強化、公開鍵認証方式の採用など)
なお、ご利用のサーバーが設置されておりますデータセンターにおいては不正通信に対する対策を講じておりますが、お客さま側でも事前対応もおこなっていただきますよう、お願いいたします。
新しい情報が入り次第、お客さまへただちに情報提供させていただきます。
HPをリニューアル致しました。
デザインを一新し、今まで以上に見やすくなりました。
今後とも、CSレンタルサーバおよび弊社をよろしくお願い致します。
この度、業績拡大により4月26日をもちましてClusterStyleレンタルサーバの運営を個人から法人
(C-STYLE合同会社)に切り替わり名称がレンタルCSサーバーへと変更されました。
会社設立に伴い、CSレンタルサーバは無料・有料の2プランをご用意させていただいております。
今後とも、CSレンタルサーバおよび弊社をどうかよろしくお願い致します