Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクション攻撃がわずか4カ月で約25倍に - IPA調査

情報処理推進機構(IPA)は、ウェブサイトを狙った攻撃が6月以降急増しているとして、脆弱性検査や必要に応じて対策を講じるよう注意を呼びかけている。

同機構が運営するウェブサイト「JVN iPedia」に対する攻撃の形跡についてログの調査を実施したところ判明したもの。攻撃が成功したケースはなかったが、4カ月で1944件の攻撃の形跡が見つかったという。4月の段階で検知された攻撃は141件だったが、その後急増して7月は974件まで増加した。

なかでもきわだって増加がいたのが「SQLインジェクション攻撃」で、4月の段階では21件だったが、7月には534件とわずか4カ月で25倍まで膨れあがった。またディレクトリトラバーサル攻撃についても、4月の100件から7月には364件まで増加するなど目立っている。

同機構では、従来よりSQLインジェクションをはじめ、主要な不正アクセスの形跡をログから簡易的に調査できるツール「iLogScanner」を提供している。今回の調査も同ツールを活用したもので、ウェブサイトに対する攻撃の検査などを実施して、対策を実施するよう呼びかけている。

(Security NEXT - 2009/08/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
先週注目された記事(2024年4月7日〜2024年4月13日)
先週注目された記事(2024年3月31日〜2024年4月6日)
先週注目された記事(2024年3月24日〜2024年3月30日)
サイバー攻撃で狙われ、悪用される「正規アカウント」
先週注目された記事(2024年3月17日〜2024年3月23日)
ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
先週注目された記事(2024年3月3日〜2024年3月9日)
先週の注目記事(2024年2月25日〜2024年3月2日)
「WordPress」における不用意な露出に注意 - 攻撃の糸口となることも