9月4日にSQLインジェクション攻撃が激増、難読化も | ScanNetSecurity
2024.05.16(木)

9月4日にSQLインジェクション攻撃が激増、難読化も

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
調査対象期間におけるSQLインジェクション攻撃件数および難読化攻撃件数の積上グラフ
調査対象期間におけるSQLインジェクション攻撃件数および難読化攻撃件数の積上グラフ 全 1 枚 拡大写真

 株式会社サイバーセキュリティクラウドは9月13日、Webアプリケーションへのサイバー攻撃検知レポートを発表した。

 同レポートは8月1日から9月8日に、同社提供の「攻撃遮断くん」と「WafCharm」で観測したサイバー攻撃ログを集約し、分析・算出している。

 同レポートによると、当該期間に検知したWebアプリケーションへのサイバー攻撃の総数は10,473,048件で、1分間あたり186件以上となる。

 特にSQLインジェクションについて、対象期間の平均と比較して9月4日に約3倍となり、さらに9月4日のみロシアからのSQLインジェクション攻撃が観測され、凡そ29%を占めた。またSQLインジェクションの攻撃内容について、「難読化」されたSQLインジェクション攻撃が増え、その割合は通常時は約5%程度だが、9月4日は約70%と突出して増えている。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

ランキングをもっと見る