アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM) | ScanNetSecurity
2026.01.03(土)

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM)

日本IBMは、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は4月2日、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。レポートでは、アプリケーションの脆弱性や脆弱性実証コード、スパムが大幅に減少した一方で、攻撃者がより盲点を突いた攻撃や、ソーシャルネットワークやモバイル端末などの新しいテクノロジーを狙った攻撃に戦略を転換しはじめていることを明らかにしている。

スパムメールは2010年比で50%減少しており、また2010年は43%だった未パッチのソフトウェア脆弱性が36%に減少、さらに、ソフトウェア・アプリケーション・コードの品質向上により、いわゆるクロスサイトスクリプティング攻撃が4年前と比べて半減したことを報告している。その一方で、セキュリティが強化されるにつれて攻撃者も手口を巧妙化している。レポートでは、モバイル端末の脆弱性を狙った攻撃や、自動パスワード推測、フィッシング攻撃などが増加傾向にあると指摘。また、Webアプリケーションの脆弱性に対する対策を強化した結果、Webサーバを狙った自動シェルコマンドインジェクションが増えているとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  3. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  4. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

  5. 28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

    28.4 %「特に何もしていない」 退職や異動時の PC やストレージのデータ

ランキングをもっと見る
PageTop