Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA) | ScanNetSecurity
2026.08.11(火)

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA)

IPAおよびJPCERT/CCは、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。

脆弱性と脅威 脅威動向
Web改ざん被害の推移(JPCERT/CCへの報告による)
Web改ざん被害の推移(JPCERT/CCへの報告による) 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。JPCERT/CCによると、Webサイト改ざんの被害件数が2013年6月、7月には1,000件を越えるなど、急激な増加が見受けられる。

この攻撃を受けると、組織活動の停止あるいは遅滞、閲覧者のウイルス感染、秘匿情報(クレジットカード情報等)の漏えいなど、深刻な被害を及ぼす。増加しているWebサイトへの攻撃の代表的な例には、Webサイトの管理端末への侵入によるサイト改ざん、パスワードリスト攻撃、ソフトウェアの脆弱性を狙った攻撃、SQLインジェクション攻撃が挙げられる。発表では、代表的な攻撃への対策方法をそれぞれ解説している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

  2. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

  3. シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

    シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス

  4. サイバーセキュリティ認知向上を目指し日本版「STOP. THINK. CONNECT.」を公開(フィッシング対策協議会)

    サイバーセキュリティ認知向上を目指し日本版「STOP. THINK. CONNECT.」を公開(フィッシング対策協議会)

  5. 東陽テクニカが脆弱性検知ツール「Nessus」の国内総販売代理店に(東陽テクニカ)

    東陽テクニカが脆弱性検知ツール「Nessus」の国内総販売代理店に(東陽テクニカ)

ランキングをもっと見る
PageTop