巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.25(月)

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM)

調査・レポート・白書 調査・ホワイトペーパー

日本アイ・ビー・エム株式会社(日本IBM)は2月12日、「2012年下半期 東京SOC情報分析レポート」を発表した。本レポートは、全世界に10拠点あるIBMセキュリティ・オペレーション・センター(SOC)にて観測した2012年下半期(7月~12月)のインターネット・セキュリティ関連情報に基づき、主として日本国内の企業環境に影響を与える脅威の動向を東京SOCが独自に分析しまとめたもの。レポートでは同半期の動向として3つのトピックを挙げている。

標的型メール攻撃については、今期は前期比約1.4倍、2011年下半期との比較では約2.5倍強の攻撃が観測されるなど、引き続き増加傾向にある。従来のAdobe ReaderやMicrosoft Officeの脆弱性を悪用するものに加えて、新たにAdobe Flash Playerの脆弱性を悪用するなど、攻撃者が新たな手法を取り入れようとしている傾向がみられる。今期は、単一の個人へ同時に複数の攻撃を行うことで、攻撃の成功率を高める意図があると考えられる傾向もみられた。

「ドライブ・バイ・ダウンロード攻撃」によるマルウェアのダウンロード成功率は26%、特にOracle Java Runtime Environment(JRE)の脆弱性を悪用した攻撃の成功率は50%超と非常に高くなっている。Webアプリケーションに対する攻撃では、SQLインジェクション攻撃に代表される脆弱性を狙った攻撃が全体の9割弱を占めた。従来のような調査活動なしに侵入を試みる稚拙な攻撃行為は継続して減少傾向にある一方で、今期は短期間に特定のターゲットに対してMicrosoft SQL Serverを狙うSQLインジェクション攻撃を確認しており、事前にターゲットを絞り込んで成功率が高いサイトを狙うようになっている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 2016年の企業のセキュリティインシデント年間被害額は2億3千万円(トレンドマイクロ)

    2016年の企業のセキュリティインシデント年間被害額は2億3千万円(トレンドマイクロ)

  2. 平日と土日で変わるサイバー攻撃傾向~フォーティネット調査

    平日と土日で変わるサイバー攻撃傾向~フォーティネット調査

  3. セキュリティ管理は抵抗ユーザ & 無理解経営層の板ばさみ - 全国情シス調査

    セキュリティ管理は抵抗ユーザ & 無理解経営層の板ばさみ - 全国情シス調査

  4. ウイルスに感染したIoT機器からの攻撃、198カ国、約25万件を観測(横浜国立大学、BBソフトサービス)

  5. 比較的少ない400ノードで毎秒75Gbpsという今期最強のDDoS攻撃を発生(アカマイ)

  6. CTIを活用していれば、2011年からの防衛関連企業へのサイバー攻撃は防げた(ラック)

  7. エクスプロイトパッケージの公開により、サイバー脅威の状況が大きく変化(カスペルスキー)

  8. SSL証明書を入れない3大理由「費用高い」「メリットわからない」「必要なサイトでない」(フィッシング対策協議会)

  9. 2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

  10. ウイルスに感染したIoT機器からの攻撃、メキシコでの大規模乗っ取りで急増(横浜国立大学、BBソフトサービス)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×