引き続きSQLインジェクション攻撃を数多く確認(ソフォス) | ScanNetSecurity
2026.08.28(金)

引き続きSQLインジェクション攻撃を数多く確認(ソフォス)

 ソフォス株式会社は12月17日、同社のグローバル脅威解析センターであるSophosLabsの調査による「2008年11月のコンピュータセキュリティ脅威傾向」を発表した。発表によると、2008年11月もSQLインジェクション攻撃が数多く確認されている。また、正規のWebサイトの脆弱

製品・サービス・業界動向 業界動向
 ソフォス株式会社は12月17日、同社のグローバル脅威解析センターであるSophosLabsの調査による「2008年11月のコンピュータセキュリティ脅威傾向」を発表した。発表によると、2008年11月もSQLインジェクション攻撃が数多く確認されている。また、正規のWebサイトの脆弱性を利用してハッキングし、悪質なスクリプトを埋め込んで、そのサイトにアクセスしたユーザを悪質サイトにリダイレクトする手法も目立っている。

 2008年11月にSophosLabsが発行したマルウェアアップデートは168回で、1,100種類の対策が含まれている。マルウェアの種類ごとの内訳は、トロイの木馬(スパイウェアを含む)への対策が71%を占め、以下、Windows ワームおよびウイルスへの対策(16%)、疑わしい振る舞いを検出する対策(Behavioral Genotype:8%)、PUA(業務上不要と思われるアプリケーション:4%)、その他(1%)となっている。マルウェアランキングでは、1位が「Mal/ObfJs(40.7%)」、2位が「Mal/BadSrc(29.3%)」、3位が「Mal/Iframe(18.4%)」、4位が「Troj/Fujif(4.6%)」、5位が「Troj/Unif(0.9%)」となっている。


http://www.sophos.co.jp/pressoffice/news/articles/2008/12/webvirustop10.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  4. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  5. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

ランキングをもっと見る
PageTop