2006年中のインターネット上の攻撃傾向をまとめたレポートを発表(ラック) | ScanNetSecurity
2026.06.17(水)

2006年中のインターネット上の攻撃傾向をまとめたレポートを発表(ラック)

株式会社ラックは3月13日、2006年中のインターネット上の攻撃傾向をまとめた「侵入傾向分析レポート Vol.8」を発表した。このレポートは、同社が提供するセキュリティ監視サービスが2006年1月〜12月までの間に記録したIDS、IPS、ファイアウォールの各ログを基にして、攻

製品・サービス・業界動向 業界動向
株式会社ラックは3月13日、2006年中のインターネット上の攻撃傾向をまとめた「侵入傾向分析レポート Vol.8」を発表した。このレポートは、同社が提供するセキュリティ監視サービスが2006年1月〜12月までの間に記録したIDS、IPS、ファイアウォールの各ログを基にして、攻撃者の攻撃手法や侵入手法の傾向を分析したもの。

レポートによると、06年度はそれ以前と比較して「攻撃対象」と「攻撃件数」が大きく変化。対象については、各ソフトウェアベンダーが公開、発売しているパッケージアプリケーションの脆弱性を狙った攻撃が減少し、サービス提供者が独自に作成したアプリケーションに対する攻撃が1.5倍に増加した。これは市販アプリケーションの脆弱性対策が進んできた反面、独自アプリケーションは調査や修正にコストや時間がかかり、パッケージと比べ対策が遅れがちになるためと分析している。

また、攻撃件数については、前年から増加しているWebアプリケーションを狙ったSQLインジェクションが前年比約7倍と急増。サーバやネットワークの運用不備を狙った攻撃も前年度比約1.75倍になっている。こうした急増を招いた要因として、レポートではSQLインジェクションを使用した攻撃ツールのネットでの公開を挙げ、従来よりも簡単に脆弱なサイトの発見や攻撃が可能になっているのが原因と捉えている。

他にも、ボットやワームへの感染事例が前年度比1.5倍になっていることや、WinnyなどP2Pファイル共有ソフトの企業での検知件数が上半期に比べ半減したことなどが特徴としてあがっている。

http://www.lac.co.jp/business/sns/intelligence/report/20070313lac_report.pdf

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

  2. 「SUBARUオンラインショップ」で不審な認証画面の表示

    「SUBARUオンラインショップ」で不審な認証画面の表示

  3. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  4. JRAシステムサービスの一部ページで不審な認証画面の表示

    JRAシステムサービスの一部ページで不審な認証画面の表示

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop