現時点では 9月18日(北京時間 20時/日本時間 21時)の攻撃が呼びかけられております。また、予定日の前に攻撃練習が行われる可能性があります。
主に中国のインターネットユーザー
(中国の複数の掲示板で攻撃の呼びかけが行われています。)
攻撃対象として、日本国内の官公庁、自治体、企業、団体等の Web サイト、もしくは、IPアドレスがリストアップされています。
複数の攻撃プログラムがWEB上にて公開されており、主に DDoS や SQLインジェクション、Webアプリケーションへの攻撃ツールなど多岐に渡っています。
- SQLインジェクションツール(対象は複数種類の DBMS に及ぶ)
- バックドアや Tomcat を攻撃するツール等
・サーバーの各種ログを確認し、侵入を試みる形跡や、侵入された形跡がないか確認する
・OS や稼働しているアプリケーションやサービスが最新であることを確認し、修正プログラムが未適用の場合は、至急対応を行う
・Web サイトやサーバの設定が適切であるか、不要なアカウントが残ってい ないか再度確認する
・FTPアカウントのパスワードを強固に変更する
・FTP、SSH接続を特定のホストからの接続のみに限定する
・Web サイトやサーバの設定が適切であるか、不要なアカウントが残っていないか再度確認する
・FTPアカウントのパスワードを強固に変更する
・.ftpaccess が利用できるプランではFTP接続を特定のホストからの接続のみに限定する
・CMS等のアプリケーションが最新であることを確認し、修正プログラムが未適用の場合は、至急対応を行う