Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクション攻撃がわずか4カ月で約25倍に - IPA調査

情報処理推進機構(IPA)は、ウェブサイトを狙った攻撃が6月以降急増しているとして、脆弱性検査や必要に応じて対策を講じるよう注意を呼びかけている。

同機構が運営するウェブサイト「JVN iPedia」に対する攻撃の形跡についてログの調査を実施したところ判明したもの。攻撃が成功したケースはなかったが、4カ月で1944件の攻撃の形跡が見つかったという。4月の段階で検知された攻撃は141件だったが、その後急増して7月は974件まで増加した。

なかでもきわだって増加がいたのが「SQLインジェクション攻撃」で、4月の段階では21件だったが、7月には534件とわずか4カ月で25倍まで膨れあがった。またディレクトリトラバーサル攻撃についても、4月の100件から7月には364件まで増加するなど目立っている。

同機構では、従来よりSQLインジェクションをはじめ、主要な不正アクセスの形跡をログから簡易的に調査できるツール「iLogScanner」を提供している。今回の調査も同ツールを活用したもので、ウェブサイトに対する攻撃の検査などを実施して、対策を実施するよう呼びかけている。

(Security NEXT - 2009/08/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年6月16日〜2024年6月22日)
先週注目された記事(2024年6月9日〜2024年6月15日)
先週注目された記事(2024年6月2日〜2024年6月8日)
先週注目された記事(2024年5月19日〜2024年5月25日)
先週注目された記事(2024年5月12日〜2024年5月18日)
先週注目された記事(2024年5月5日〜2024年5月11日)
先週注目された記事(2024年4月21日〜2024年4月27日)
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
先週注目された記事(2024年4月14日〜2024年4月20日)