アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM) | ScanNetSecurity
2026.10.02(金)

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM)

日本IBMは、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。

脆弱性と脅威 脅威動向
日本アイ・ビー・エム株式会社(日本IBM)は4月2日、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。レポートでは、アプリケーションの脆弱性や脆弱性実証コード、スパムが大幅に減少した一方で、攻撃者がより盲点を突いた攻撃や、ソーシャルネットワークやモバイル端末などの新しいテクノロジーを狙った攻撃に戦略を転換しはじめていることを明らかにしている。

スパムメールは2010年比で50%減少しており、また2010年は43%だった未パッチのソフトウェア脆弱性が36%に減少、さらに、ソフトウェア・アプリケーション・コードの品質向上により、いわゆるクロスサイトスクリプティング攻撃が4年前と比べて半減したことを報告している。その一方で、セキュリティが強化されるにつれて攻撃者も手口を巧妙化している。レポートでは、モバイル端末の脆弱性を狙った攻撃や、自動パスワード推測、フィッシング攻撃などが増加傾向にあると指摘。また、Webアプリケーションの脆弱性に対する対策を強化した結果、Webサーバを狙った自動シェルコマンドインジェクションが増えているとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  2. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  3. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  4. 日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

    日本エネルギー経済研究所にフィッシング攻撃、所員6名のMicrosoft 365 アカウントに不正アクセス

  5. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

ランキングをもっと見る
PageTop