Webアプリケーションへの攻撃はより厳しく--Impervaがレポート(Imperva Japan) | ScanNetSecurity
2026.09.29(火)

Webアプリケーションへの攻撃はより厳しく--Impervaがレポート(Imperva Japan)

Imperva Japanは、Webアプリケーションに対する攻撃動向をまとめたレポート「Imperva Web Application Attack Report:WAAR)」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
小売業のWebアプリケーションは他の産業と比べ、2倍のSQLインジェクション攻撃を受けている
小売業のWebアプリケーションは他の産業と比べ、2倍のSQLインジェクション攻撃を受けている 全 1 枚 拡大写真
株式会社Imperva Japanは7月24日、Webアプリケーションに対する攻撃動向をまとめたレポート「Imperva Web Application Attack Report:WAAR)」を発表した。本レポートによると、小売業のWebアプリケーションには他の産業と比べ、2倍多くSQLインジェクション攻撃を受けていることが判明した。また、攻撃の回数や攻撃期間についても、より厳しいことが判明している。実際に小売関連のアプリケーションは一連の攻撃の間、平均749回の攻撃を受けていた。

また、本レポートでは、いくつかのアプリケーションは常時攻撃を受けており、米国がWeb攻撃の攻撃拠点のトップであることも判明している。さらに、代表的なアプリケーションは「12日間の戦い」を経験している。「12日間の戦い」とは、少なくともひとつの攻撃が発生しつづけた日数のこと。比較すると、最悪のケースでは6カ月間の観測期間中に176日間、攻撃を受けていた。これは観測期間中のほぼ毎日攻撃を受けていたことを示しており、1分間に平均26回もの攻撃が行われていた。また興味深い分析結果として、典型的な攻撃は5分程度の継続だったのに対し、最悪のケースでは15時間以上続き、約100倍を超える長さであったことを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

    モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

  2. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  3. 「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言

    「脱 VPN」ができない医療機関に向けた VPN 機器を守るための 3 つの現実解を提言

  4. 不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

    不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

  5. 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性

    「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性

ランキングをもっと見る
PageTop