Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

レンサバWAFの攻撃検知状況、半数超が「SQLインジェクション」

レンタルサーバにおけるウェブアプリケーションファイアウォール(WAF)の攻撃検知状況をジェイピー・セキュアが取りまとめた。「SQLインジェクション」が過半数を占める。

同社が、GMOペパボ協力のもと、2018年下半期に「ロリポップ!レンタルサーバー」で稼働するウェブアプリケーションファイアウォール(WAF)において検知した脅威について、攻撃ログより分析したもの。

同期間中に検出した攻撃は1億3752万件。1日あたりに換算すると毎日約75万件の攻撃を検出したことになる。月別に見ると、11月以前は2000万件前後で推移したものの、12月は3000万件を超えた。

検知した攻撃を見ると、「SQLインジェクション」が56%と半数以上を占める。「クロスサイトスクリプティング(19%)」「ディレクトリトラバーサル(7%)」「OSコマンドインジェクション(5%)」と続く。

20190315_js_001.jpg
WAFで検知した攻撃の割合(グラフ:ジェイピー・セキュア)

(Security NEXT - 2019/03/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

テレワーク実施する取引先のセキュリティ対策に半数が不安
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
情報流出を狙った攻撃が5割超 - 脆弱性探索も
数十以上の金融機関にDDoS攻撃か - ダークネットで応答パケット観測
自治体防災メール、送信ドメイン認証「SPF」に9割対応 - 「DMARC」は1割強
2020年3Qは脆弱性届出が1.3倍に - ソフト、サイトいずれも増加
2020年3Qのインシデント、前四半期比約1.2倍に - 探索行為やサイト改ざんが増加
ウェブサービスの画像認証で15%がログイン断念
8割超のユーザーがパスワードを使い回し - 「忘れてしまう」「面倒」
中堅企業のセキュ対策投資、新コロ拡大後22.9%増