日本に対するサイバー攻撃予告
JPCERT/CC(http://www.jpcert.or.jp/)より、9月18日(北京時間 20時/日本時間 21時)に中国から日本国内サイトに対するサイバー攻撃が予定されているとの注意喚起がありました。
攻撃予定日: 現時点では 9月18日(北京時間 20時/日本時間 21時)の攻撃が呼びかけられております。また、予定日の前に攻撃練習が行われる可能性があります。
攻撃元: 主に中国のインターネットユーザー(中国の複数の掲示板で攻撃の呼びかけが行われています。)
攻撃対象: 攻撃対象として、日本国内の官公庁、自治体、企業、団体等の Web サイト、もしくは、IPアドレスがリストアップされています。
攻撃手法: 複数の攻撃プログラムがWEB上にて公開されており、主に DDoS や SQL インジェクション、Webアプリケーションへの攻撃ツールなど多岐に渡っています。
こういうことも増えたり巧妙になってきますので、日本政府・世界的機構としても何か手立ては出来ないのでしょうか。
そして今できることは、
・稼働しているアプリケーションやサービスが最新であることを確認し、修正プログラムが未適用の場合は、至急対応を行う。
・Web サイトやサーバの設定が適切であるか、不要なアカウントが残っていないか再度確認する
・FTP のパスワードを強固に変更する
などで、予防対策ををしてくださいとのことです。
一番は、全てのバックアップを取り、明日の午後はサーバーを止めてしまうのが良いかも。