国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」 | ScanNetSecurity
2026.07.22(水)

国内からの攻撃増加 手法は SQLインジェクション最多「SiteGuard セキュリティレポート(2024.2Q)」

EGセキュアソリューションズは、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。

脆弱性と脅威 脅威動向
攻撃種別の分類(2024年4月~6月)
攻撃種別の分類(2024年4月~6月) 全 5 枚 拡大写真

 EGセキュアソリューションズ株式会社は7月22日、「SiteGuard セキュリティレポート(2024.2Q)」を発表した。このレポートは、同社が開発・提供するクラウド型WAF「SiteGuard Cloud Edition」で検出された攻撃を分析し、サイバー攻撃の傾向や動向、新たな脅威への対応などを四半期ごとにまとめたもの。

 レポートによると、2024年4月から6月までに検出した攻撃の分類は「SQLインジェクション」が66.0%で最も多く、「リクエストURLチェック」が21.0%でこれに続いた。この2つで全体の約9割を占めた。

 月別の検出の推移では、4月を100とした場合の5月の検出は116、6月は194と増加傾向にあり、特に6月は増加の幅が大きかった。接続元を国別でみると、日本国内からのアクセスが前四半期の6.4%(4位)から37.8%に増加し1位となった。前四半期に62.9%で1位だったロシアは6.5%で4位となっている。2位はシンガポール(24.7%)、3位は米国(11.0%)となった。

 レポートではトピックとして、6月に日本国内からの攻撃が最多になったことを挙げている。同四半期は国内からの攻撃が最も多かったが、その56.6%が6月に行われており、特に6月19日20時頃から同20日8時頃までの12時間に集中していた。この攻撃は、一つのIPアドレスから特定のWebサイトに対して継続的にSQLインジェクション(84.0%)が行われていた。

 あくまで「SiteGuard Cloud Edition」ユーザーを対象とした調査であるが、全体的な傾向と大きく変わらないと考えられる。特に、増加傾向にあるSQLインジェクションは情報漏えいにつながる可能性が高いため、対策を重視したい。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

  4. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

  5. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

ランキングをもっと見る
PageTop