引き続きSQLインジェクション攻撃を数多く確認(ソフォス) | ScanNetSecurity
2026.05.27(水)

引き続きSQLインジェクション攻撃を数多く確認(ソフォス)

 ソフォス株式会社は12月17日、同社のグローバル脅威解析センターであるSophosLabsの調査による「2008年11月のコンピュータセキュリティ脅威傾向」を発表した。発表によると、2008年11月もSQLインジェクション攻撃が数多く確認されている。また、正規のWebサイトの脆弱

製品・サービス・業界動向 業界動向
 ソフォス株式会社は12月17日、同社のグローバル脅威解析センターであるSophosLabsの調査による「2008年11月のコンピュータセキュリティ脅威傾向」を発表した。発表によると、2008年11月もSQLインジェクション攻撃が数多く確認されている。また、正規のWebサイトの脆弱性を利用してハッキングし、悪質なスクリプトを埋め込んで、そのサイトにアクセスしたユーザを悪質サイトにリダイレクトする手法も目立っている。

 2008年11月にSophosLabsが発行したマルウェアアップデートは168回で、1,100種類の対策が含まれている。マルウェアの種類ごとの内訳は、トロイの木馬(スパイウェアを含む)への対策が71%を占め、以下、Windows ワームおよびウイルスへの対策(16%)、疑わしい振る舞いを検出する対策(Behavioral Genotype:8%)、PUA(業務上不要と思われるアプリケーション:4%)、その他(1%)となっている。マルウェアランキングでは、1位が「Mal/ObfJs(40.7%)」、2位が「Mal/BadSrc(29.3%)」、3位が「Mal/Iframe(18.4%)」、4位が「Troj/Fujif(4.6%)」、5位が「Troj/Unif(0.9%)」となっている。


http://www.sophos.co.jp/pressoffice/news/articles/2008/12/webvirustop10.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  2. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  3. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  4. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  5. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop