早速、 SSH 攻撃を受けた会社さんからメールが来ました。 すばやい対応ご苦労様です。
調査の結果によると、 その会社さんの DMZ に設置しているあるサーバがクラックされ、 UnixCoD Scanner というツールを埋め込まれていたらしいです。
幸いなことに root 権限は奪われておらず、 アカウントおよび関連ファイルの削除と、 設定変更などの対処を行ったようです。担当者さんは、 今日はこの問題だけで一日つぶれちゃったんだろうなぁ。 ご愁傷様でした^^;
とりあえず、 原因がわかって対策も完了したので、 めでたしめでたしです。
#眠い。寝ようw
#実は、自分自身へのトラックバックのテストも兼ねてます^^




コメントする