Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

レンサバWAFの攻撃検知状況、半数超が「SQLインジェクション」

攻撃に使用された接続元IPアドレスの国では、「中国(17%)」がもっとも多く、「ロシア(16%)」「米国(14%)」「日本(13%)」なども目立っている。

コンテンツマネジメントシステム(CMS)である「WordPress」を狙ったと見られる攻撃は、5051万3454件で全体の37%にのぼる。

「SQLインジェクション」が46%でもっとも多く、次いで「WordPressの設定ファイルの読み取り(22%)」が多かった。「ディレクトリトラバーサル(14%)」「クロスサイトスクリプティング(9%)」といった攻撃も見られる。

狙われたディレクトリを見ると、「wp-content」配下にあるプラグインとテーマを対象とするアクセスが多く、あわせると69%を占める。

20190315_js_002.jpg
「WordPress」に対する攻撃(グラフ:ジェイピー・セキュア)

(Security NEXT - 2019/03/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年8月23日〜2026年8月29日)
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
インシデント件数減少、ただしサイト改ざんは倍増
2026年2Qの脆弱性届出、ソフト製品関連が3割増
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
先週注目された記事(2026年5月17日〜2026年5月23日)
先週注目された記事(2026年5月10日〜2026年5月16日)
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
先週注目された記事(2026年3月22日〜2026年3月28日)