Tim keamanan siber sebuah organisasi mendeteksi adanya anomali pada log server: sebuah alamat IP eksternal yang tidak dikenal mencoba melakukan koneksi SSH berulang kali ke server internal yang tidak seharusnya dapat diakses dari luar. Setelah penyelidikan lebih lanjut, ditemukan bahwa ada celah konfigurasi pada firewall yang memungkinkan akses tersebut. Jenis serangan siber apa yang paling mungkin sedang terjadi, dan tindakan mitigasi jangka pendek apa yang harus segera dilakukan?