Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SQLインジェクション攻撃の対象探しに悪用されるGoogle検索 - ラック調査

ウェブサイトの改ざん被害や情報漏洩を引き起こすSQLインジェクション攻撃を行うボットが登場し、攻撃が再び激しくなっている。ラックによれば、攻撃は自動化されており、攻撃対象のサイトを探すプロセスで、Googleの検索機能を悪用されているという。

同社研究機関であるサイバーリスク総合研究所のコンピュータセキュリティ研究所が、国内におけるセキュリティの傾向について調査を実施し、判明したもの。

SQLインジェクション攻撃は、2008年3月以降増加傾向にあるが、同研究所のレポートによれば、ボットによる攻撃の自動化が進んでおり、すでに亜種も発生している可能性が高いという。3月より発生している攻撃の多くは、中国のISP経由で行われていたが、ボットが登場した6月以降は、攻撃元IPも多様化している。

こうした攻撃に利用される攻撃ツールは、Google検索を利用して「asp」がURLに含まれるサイトを抽出。検索結果から得られたウェブサイトに対して、攻撃する文字列を追加したリクエストを送信するなど、一連の攻撃が自動化されているという。

またボットをプロクシとして利用することで、攻撃用サーバを隠蔽するなど巧妙な手口が特徴で、攻撃コードが中国製の有料ツールによりの生成されていることから、経済活動として攻撃が行われている背景があるとラックでは分析。今後もGoogleの検索機能と自動化を組み合わせた手法が増加するおそれがあると警告している。

さらにSQLインジェクションに続き、クロスサイトスクリプティングによる攻撃が増加すると同社では予測。対策として、ウェブアプリの脆弱性対策やウェブアプリケーションファイアウォールの活用、攻撃を受けやすいページを検索結果へ表示させないよう検索エンジン対策を実施するなど対策を呼びかけている。

ラック
http://www.lac.co.jp/

(Security NEXT - 2008/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

イベント案内メール誤送信でメアド流出 - 中高生向けコミュニティ
顧客判断待たずに初動対応するSOCサービス - ログによるさかのぼり調査も
FFRI、先端技術分野の脅威分析やトレーニングなど新サービス
PCR検査依頼書を無関係の企業へメール誤送信 - 米子保健所
「WordPress 5.7.2」が公開 - 1件のセキュリティ修正
「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
羽生結弦カレンダー販売サイトへの不正アクセス、調査結果を公表
「Salesforce」で約5時間にわたり障害 - 原因は緊急修正の実施
約3分の1の企業がIoTやOTでセキュリティ事故を経験
MS、5月の月例パッチで脆弱性55件を修正 - 3件が公開済み