「あなたのPCを毎日242人が狙っている」〜IPA、5月の不正アクセス状況など公表

2008年6月4日(水) 16時30分
SQLインジェクション脆弱性検出ツールの解析事例の画像
SQLインジェクション脆弱性検出ツールの解析事例
1観測点での1日あたりの期待しない(一方的な)アクセス数および発信元数の画像
1観測点での1日あたりの期待しない(一方的な)アクセス数および発信元数
22/tcp(SSH利用の1観測点)発信元地域別アクセス数の変化の画像
22/tcp(SSH利用の1観測点)発信元地域別アクセス数の変化
 独立行政法人 情報処理推進機構(略称IPA)は3日に、2008年5月のコンピュータウイルス・不正アクセスの届出状況をまとめた「コンピュータウイルス・不正アクセスの届出状況[5月分]について」と題する文書を発表した。

 まず同文書では「今月の呼びかけ」として、SQLインジェクションによる不正アクセスの多発に対して、注意を呼びかけている。SQLインジェクションは5月も増大しており、情報が漏えいしたり、ウェブサイトが改ざんされてしまったりという届出や相談、改ざんされたウェブサイトの発見報告が、IPAにも相次いで寄せられているとのこと。なおIPAが開発したSQLインジェクション脆弱性検出ツール「iLogScanner」を利用して解析した結果では、IPAが管理しているウェブサイトへの攻撃も確認されているという。

 同文書では、ウェブサイト運営者における運用対策として、リアルタイム監視の実施、IDS(Intrusion Detection System)やIPS(Intrusion Prevention System)、WAF(Web Application Firewall)の導入などを推奨している。

 届出状況の傾向としては、ウイルス検出数が約20万個(前月から3.3%減少)、届出件数が1,737件(前月から34件増加)となった。検出数の1位はW32/Netskyで約18万個 、2位はW32/Mywifeで約6千個、3位はW32/Mytobで約4千7百個だった。

 またインターネット定点観測(TALOT2)によると、2008年5月の期待しない(一方的な)アクセスの総数は10観測点で18万6435件、総発信元数は7万4936か所だった。1観測点で見ると、1日あたり242の発信元から601件のアクセスがあったこととなる。同文書では、これは一般的な数値となるため「あなたのコンピュータも、毎日、平均して、242人の見知らぬ人(発信元)から、発信元一人当たり約2件の不正と思われるアクセスを受けている」こととなるとしている。具体的には、22/tcpポートを狙ったアクセスなどが5月に急増していたという。22/tcpへのアクセスはSSH Serverを探し出し脆弱なパスワード認証を破ることを目的としたアクセスであると考えられるとのことで、影響を受けるシステムを使用しているサーバ管理者は、ベンダより公開されている最新バージョンへのアップデートと鍵の再生成を行うよう、同文書は結んでいる。
《冨岡晶》
注目の情報[PR]

注目ニュース

インターネット上の脅威は「見えない化」が進む〜IPA調査

 情報処理推進機構は27日、5月23日に発刊を公表した「情報セキュリティ白書 2008」から第II部「10大脅威 ますます進む『見えない化』」を抜粋したものを公開した。

IPA、SQLインジェクション攻撃についてあらためて注意呼びかけ

 独立行政法人 情報処理推進機構(略称:IPA、理事長:西垣浩司)は15日に、「SQLインジェクション攻撃に関する注意喚起」と題する文書を公表し、あらためて注意を呼びかけた。

『.go.jp』からのメールであっても要注意!〜IPA、4月の不正アクセスの届出状況について発表

 独立行政法人 情報処理推進機構(IPA)は2日、2008年4月のコンピュータウイルス・不正アクセスの届出状況について発表した。

IPA、2007年度第1期、第2期天才プログラマー/スーパークリエータ18名を発表

 IPAは1日、ソフトウェア関連分野の天才的な人材の発掘・育成を目的に実施している「未踏ソフトウェア創造事業」において、2007年度第1期、第2期事業で採択し支援した93件の中から18名を「天才プログ...

IPA、“SQLインジェクション脆弱性”の検出ツール「iLogScanner」を公開

 独立行政法人 情報処理推進機構(略称:IPA)は18日に、ウェブサイトのSQLインジェクションの脆弱性を検出する簡易ツール「iLogScanner」を公開した。

約3割の組織でWindows 98、Meがまだ存続?——IPA情報セキュリティ調査

 17日、情報処理推進機構(IPA)は、情報セキュリティ関連の被害状況や対策を把握するためのアンケート調査の結果を報告書として公開した。

2006年度の情報処理産業は売上2.5%増、大企業で増加の反面、中小企業では減少〜IPA調べ

 情報処理推進機構(IPA)は11日、情報処理産業の財務、経営状況の現状を把握し、今後の経営の参考に供することを目的として1978年以降毎年実施されている「情報処理産業経営実態調査報告書」の結果を発表...

IPA、“新時代の中小ITベンチャー”を発掘〜「2008年度中小企業経営革新ベンチャー支援事業」公募開始

 独立行政法人 情報処理推進機構(IPA)は26日より、「2008年度中小企業経営革新ベンチャー支援事業」の公募を開始した。公募期間は5月7日17時まで。

JPCERT/CC、SQLインジェクションによるWebサイト改ざんを警告

 情報処理推進機構コーディネーションセンター(JPCERT/CC)は14日、ここ数日、Webサイトに対するSQLインジェクション攻撃が行われ、Webサイトが改ざんされる被害が発生していると警告した。

ぽんこつ、ウェブページに直接メモを貼れるブラウザ・オーバーレイ技術「Nayuta」サービスの試験運営を開始

 ぽんこつは14日より、ブラウザ・オーバーレイ技術「Nayuta」サービスの試験運営を開始した。

IPA、「安全なウェブサイトの作り方」(改訂第3版)を公開〜SQLインジェクションなどの脆弱性事例を追加

 独立行政法人 情報処理推進機構(IPA)は6日、「安全なウェブサイトの作り方 改訂第 3版」を公開した。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト