2006年中のインターネット上の攻撃傾向をまとめたレポートを発表(ラック) | ScanNetSecurity
2026.05.28(木)

2006年中のインターネット上の攻撃傾向をまとめたレポートを発表(ラック)

株式会社ラックは3月13日、2006年中のインターネット上の攻撃傾向をまとめた「侵入傾向分析レポート Vol.8」を発表した。このレポートは、同社が提供するセキュリティ監視サービスが2006年1月〜12月までの間に記録したIDS、IPS、ファイアウォールの各ログを基にして、攻

製品・サービス・業界動向 業界動向
株式会社ラックは3月13日、2006年中のインターネット上の攻撃傾向をまとめた「侵入傾向分析レポート Vol.8」を発表した。このレポートは、同社が提供するセキュリティ監視サービスが2006年1月〜12月までの間に記録したIDS、IPS、ファイアウォールの各ログを基にして、攻撃者の攻撃手法や侵入手法の傾向を分析したもの。

レポートによると、06年度はそれ以前と比較して「攻撃対象」と「攻撃件数」が大きく変化。対象については、各ソフトウェアベンダーが公開、発売しているパッケージアプリケーションの脆弱性を狙った攻撃が減少し、サービス提供者が独自に作成したアプリケーションに対する攻撃が1.5倍に増加した。これは市販アプリケーションの脆弱性対策が進んできた反面、独自アプリケーションは調査や修正にコストや時間がかかり、パッケージと比べ対策が遅れがちになるためと分析している。

また、攻撃件数については、前年から増加しているWebアプリケーションを狙ったSQLインジェクションが前年比約7倍と急増。サーバやネットワークの運用不備を狙った攻撃も前年度比約1.75倍になっている。こうした急増を招いた要因として、レポートではSQLインジェクションを使用した攻撃ツールのネットでの公開を挙げ、従来よりも簡単に脆弱なサイトの発見や攻撃が可能になっているのが原因と捉えている。

他にも、ボットやワームへの感染事例が前年度比1.5倍になっていることや、WinnyなどP2Pファイル共有ソフトの企業での検知件数が上半期に比べ半減したことなどが特徴としてあがっている。

http://www.lac.co.jp/business/sns/intelligence/report/20070313lac_report.pdf

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 不審メール送信アカウント廃止 ~ リスク排除の観点

    不審メール送信アカウント廃止 ~ リスク排除の観点

  4. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  5. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

ランキングをもっと見る
PageTop