Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も

4月は「SQLインジェクション」攻撃が目立った。「WordPress」向けプラグインに見つかった脆弱性を狙い、データベースを侵害しようとする動きも観測されている。

インターネットイニシアティブ(IIJ)が、4月に同社マネージドセキュリティサービスにおいて「IPS」「IDS」により観測した攻撃の状況を取りまとめたもの。

同社によると、従来と変わらずNetis製やNetcore製ルータの脆弱性を狙う攻撃が多数を占めており、全体の71.6%を占めている。

これらの攻撃を除外すると、同月にもっとも多く検出されたのは、全体の9.9%を占めた「SQL Injection - Exploit II」で、テーブル情報の取得を試みるクエリなどが検出された。

(Security NEXT - 2019/06/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「CODE BLUE 2022」の全24セッションが決定
専門学生対象のセキュリティコンテスト - 課題はサイトの脆弱性調査
「CODE BLUE 2022」の一部登壇者が明らかに - 5Gハッキングなど
脆弱性攻撃の8割超が「Office」狙い - いまだFlash狙いの攻撃も
EC-CUBEが新版公開に向けてバグバウンティを開催中 - 脆弱性診断にはないメリットも
「ICTサイバーセキュリティ総合対策2022」を公開 - 総務省
夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
2021年に観測が多かったマルウェア、大半が5年以上活動 - ランサム感染にも関与
2022年2Qの脆弱性届け出は163件 - ウェブ関連が減少
インフラ関係者9割超、サイバー攻撃による産業制御システムの中断を経験