旅館業を狙うSQLインジェクション攻撃を多数検知(ラック) | ScanNetSecurity
2026.01.14(水)

旅館業を狙うSQLインジェクション攻撃を多数検知(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
インターネットからの攻撃により発生した重要インシデントの内訳
インターネットからの攻撃により発生した重要インシデントの内訳 全 4 枚 拡大写真
株式会社ラックは10月8日、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.24」を公開した。本レポートは、JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本におけるセキュリティインシデントの発生傾向を分析したもの。

レポートによると、2019年1月から3月に発生した重要インシデント件数は215件で、前四半期の130件から増加した。このうち、インターネットからの攻撃によるものが86件(前四半期は66件)、内部から発生したものが129件(同64件)であった。前者は、前四半期でも多く発生していたXSS攻撃とSQLインジェクション攻撃がさらに増加した。後者では、ドメイン生成アルゴリズム(DGA:Domein Generation Algorithm)によるマルウェア感染と判断したインシデントが半数以上を占めた。

レポートでは、トピックとして「Drupalにおける任意コード実行の脆弱性」「ECShopの脆弱性を狙った攻撃を多数確認」「SQLインジェクション攻撃の増加と攻撃成功事例の確認」を挙げている。特にSQLインジェクション攻撃は活発化しており、その攻撃元IPアドレスはロシア、アメリカ、中国、日本が上位を占めた。これらの大量の攻撃通信は、共通して旅館業を狙っていたという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop