Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も

4月は「SQLインジェクション」攻撃が目立った。「WordPress」向けプラグインに見つかった脆弱性を狙い、データベースを侵害しようとする動きも観測されている。

インターネットイニシアティブ(IIJ)が、4月に同社マネージドセキュリティサービスにおいて「IPS」「IDS」により観測した攻撃の状況を取りまとめたもの。

同社によると、従来と変わらずNetis製やNetcore製ルータの脆弱性を狙う攻撃が多数を占めており、全体の71.6%を占めている。

これらの攻撃を除外すると、同月にもっとも多く検出されたのは、全体の9.9%を占めた「SQL Injection - Exploit II」で、テーブル情報の取得を試みるクエリなどが検出された。

(Security NEXT - 2019/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

5月末にトネリングによる「RDP」接続が急増
金融分野のセキュリティレポートを公開 - 金融庁
Interop Tokyo 2019が開幕 - 「Best of Show Award 2019」が決定
IoTセキュリティ対策の進捗状況と今後の課題を取りまとめ - 総務省
「情報セキュリティ早期警戒パートナーシップガイドライン」に2019年版
中国関与の攻撃グループ「APT10」の活動を非難 - 外務省談話
脆弱な「phpMyAdmin」の探索行為を多数観測 - IIJ
制御システムのセキュリティ担当者向けに演習実施 - IPA
2019年1Q、脆弱性の届出は122件 - ソフト関連倍増
「JVN iPedia」登録件数、前四半期比1.3倍 - 制御システムは161件