不正なログイン 2022/10/31

お知らせ

本日(2022/10/31)も不正なログインの形跡がありました。
これによるパスワード等の流出はありません。

関係者には個別に案内済みですが、これまでのログインURLは使用できないように設定変更しました。

不正アクセス情報

日時:2022年10月31日 0:00:53頃
攻撃者IP:40.115.192.56
攻撃の種類:ブルートフォース攻撃 (ログインページからのパスワード総当り攻撃)

サイト管理者
サイト管理者

これまでの攻撃同様、手入力ではあり得ないほどの短時間で何回も(1秒間に10回以上)ログインを試行しています。

このような攻撃に対しては、一定回数連続でログイン失敗したらその攻撃元IPはサイトに繋がらないようにしてあります。

NetRange: 40.74.0.0 - 40.125.127.255
CIDR: 40.112.0.0/13, 40.125.0.0/17, 40.76.0.0/14, 40.124.0.0/16, 40.80.0.0/12, 40.96.0.0/12, 40.74.0.0/15, 40.120.0.0/14
NetName: MSFT
NetHandle: NET-40-74-0-0-1
Parent: NET40 (NET-40-0-0-0-0)
NetType: Direct Allocation
OriginAS:
Organization: Microsoft Corporation (MSFT)
RegDate: 2015-02-23
Updated: 2021-12-14
Ref: https://rdap.arin.net/registry/ip/40.74.0.0

OrgName: Microsoft Corporation
OrgId: MSFT
Address: One Microsoft Way
City: Redmond
StateProv: WA
PostalCode: 98052
Country: US
RegDate: 1998-07-10
Updated: 2022-03-28
Comment: To report suspected security issues specific to traffic emanating from Microsoft online services, including the distribution of malicious content or other illicit or illegal material through a Microsoft online service, please submit reports to:
Comment: * https://cert.microsoft.com.
Comment:
Comment: For SPAM and other abuse issues, such as Microsoft Accounts, please contact:
Comment: * abuse@microsoft.com.
Comment:
Comment: To report security vulnerabilities in Microsoft products and services, please contact:
Comment: * secure@microsoft.com.
Comment:
Comment: For legal and law enforcement-related requests, please contact:
Comment: * msndcc@microsoft.com
Comment:
Comment: For routing, peering or DNS issues, please
Comment: contact:
Comment: * IOC@microsoft.com
Ref: https://rdap.arin.net/registry/entity/MSFT

OrgTechHandle: IPHOS5-ARIN
OrgTechName: IPHostmaster, IPHostmaster
OrgTechPhone: +1-425-538-6637
OrgTechEmail: iphostmaster@microsoft.com
OrgTechRef: https://rdap.arin.net/registry/entity/IPHOS5-ARIN

OrgTechHandle: MRPD-ARIN
OrgTechName: Microsoft Routing, Peering, and DNS
OrgTechPhone: +1-425-882-8080
OrgTechEmail: IOC@microsoft.com
OrgTechRef: https://rdap.arin.net/registry/entity/MRPD-ARIN

OrgAbuseHandle: MAC74-ARIN
OrgAbuseName: Microsoft Abuse Contact
OrgAbusePhone: +1-425-882-8080
OrgAbuseEmail: abuse@microsoft.com
OrgAbuseRef: https://rdap.arin.net/registry/entity/MAC74-ARIN

コメント

タイトルとURLをコピーしました