9月4日にSQLインジェクション攻撃が激増、難読化も | ScanNetSecurity
2026.02.21(土)

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
調査対象期間におけるSQLインジェクション攻撃件数および難読化攻撃件数の積上グラフ
調査対象期間におけるSQLインジェクション攻撃件数および難読化攻撃件数の積上グラフ 全 1 枚 拡大写真

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

 同レポートは8月1日から9月8日に、同社提供の「攻撃遮断くん」と「WafCharm」で観測したサイバー攻撃ログを集約し、分析・算出している。

 同レポートによると、当該期間に検知したWebアプリケーションへのサイバー攻撃の総数は10,473,048件で、1分間あたり186件以上となる。

 特にSQLインジェクションについて、対象期間の平均と比較して9月4日に約3倍となり、さらに9月4日のみロシアからのSQLインジェクション攻撃が観測され、凡そ29%を占めた。またSQLインジェクションの攻撃内容について、「難読化」されたSQLインジェクション攻撃が増え、その割合は通常時は約5%程度だが、9月4日は約70%と突出して増えている。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  3. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  4. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  5. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

ランキングをもっと見る
PageTop