GW期間にWebサーバへの攻撃が増加、前半と後半で傾向に差も(サイバーセキュリティクラウド) | ScanNetSecurity
2024.07.27(土)

GW期間にWebサーバへの攻撃が増加、前半と後半で傾向に差も(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2020年のゴールデンウィーク(GW)を含む4月から5月上旬を対象としたサイバー攻撃の検知状況を発表した。

調査・レポート・白書・ガイドライン
2020年GWを中心としたサイバー攻撃の状況
株式会社サイバーセキュリティクラウドは5月15日、2020年のゴールデンウィーク(GW)を含む4月から5月上旬を対象としたサイバー攻撃の検知状況を発表した。同レポートは、クラウド型WAFの「攻撃遮断くん」およびAWS WAF自動運用サービス「WafCharm(ワフチャーム)」で観測した攻撃ログを集約し、分析・算出したもの。4月1日から5月13日までの状況について分析している。

攻撃状況では、GW期間となる5月2日から4日にかけて急激に増加した。5月5日には落ち着きを見せたものの、5月8日から再びサイバー攻撃が増加している。5月1日から10日までに観測された攻撃数は約1,144万件となり、4月1日から10日までの約759万件から1.5倍以上に増加した。

サイバー攻撃の内容では、GW前半(5月2日~3日)には、「Cross site scripting」「Other」に分類される、Webサーバに対するWeb経由以外でのログイン試行などが増加した。GW後半にかけては、「Web Attack」に分類される、Webサーバを構成するソフトウェアの脆弱性に対する攻撃が急激に増加した。また、件数は少ないながらも、重要なファイルの探索や上位ディレクトリの探索などの「Traversal attack」の急増が確認された。
《ScanNetSecurity》

編集部おすすめの記事

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×