Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「WordPress」のプラグイン狙う攻撃が急増 - 前四半期の10倍超に

コンテンツマネジメントシステム(CMS)の「WordPress」で利用されるプラグインの脆弱性を狙った攻撃が急増している。少なくとも15種類のプラグインが標的となっていた。

ラックが、同社セキュリティオペレーションセンターにおける攻撃の検知状況を明らかにしたもの。同社によれば、複数のプラグインに存在する新旧脆弱性を狙い、ファイルを不正にアップロードしようと試みる攻撃が増加しているという。

2018年第1四半期は、同社が検知した攻撃だけでも、約53万8000件にのぼり、約5万件だった前四半期から10倍以上に拡大した。

特に1月前半には、1日あたり前四半期ピーク時の約3.7倍にあたる5万件超の攻撃を検知した日もあり、以降も3月上旬にかけて1万件から2万件のレンジで推移した。

20180808_la_001.jpg
WordPressのプラグインを狙った攻撃の推移(グラフ:ラック)

(Security NEXT - 2018/08/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2026年8月9日〜2026年8月15日)
先週注目された記事(2026年8月2日〜2026年8月8日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
先週注目された記事(2026年7月19日〜2026年7月25日)
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
先週注目された記事(2025年9月28日〜2025年10月4日)
インシデントが前四半期比37.3%増 - サイト改ざんが約2.4倍
先週注目された記事(2025年6月22日〜2025年6月28日)
「WP Engine」からの遮断を一時停止 - WordPress.org
「WordPress.org」がホスティングサービス「WP Engine」からのアクセスを遮断