日頃より当教室のホームページをご利用いただき、誠にありがとうございます。
1月23日より停止しておりました当ホームページですが、本日、新しいサーバー環境への移転および再構築が完了し、無事に公開を再開いたしました。停止期間中、皆様には多大なるご不便をおかけしましたことを深くお詫び申し上げます。
今回の停止に至った経緯および調査結果について、以下の通りご報告いたします。
1. 経緯
1月23日、当サイトのサーバーに対して国外IPアドレスを経由したブルートフォース攻撃(総当たり攻撃)が行われ、システムへ不正に侵入されたことを確認いたしました。
2. 被害状況
- 不正プログラムの設置: 管理権限が悪用され、サーバー内に販売ページを自動生成・増殖させる不正プログラムが作動いたしました。
- 個人情報の安全性について: 当ホームページのサーバー内には、生徒様・お客様の個人情報を一切格納しておりません。そのため、個人情報の流出は一切発生していないことを確認しております。
3. 対応と再発防止策
不正発覚後、ただちにデータベースの削除を行い、被害の拡大を阻止いたしました。
また、今後の安全性を第一に考え、セキュリティ対策を抜本的に見直し、より強固な保護体制を備えた新サーバーへと移転いたしました。現在は国外からのアクセス制限に加え、ログイン認証の強化等、最新の防護策を講じております。
今後も、皆様に安心してウェブサイトをご利用いただけるよう、セキュリティ管理の徹底に努めてまいります。 引き続き、当教室をよろしくお願い申し上げます。
