【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

コメント (0)

読み込み中...

おすすめ記事

埼玉県 児童養護施設 お仕事フェア2026|「私にもできる?」が「私にできた!」に変わる日!
埼玉県 児童養護施設 お仕事フェア2026|「私にもできる?」が「私にできた!」に変わる日!

「こどもを支える仕事、興味はあるけど私にできるの?」そう思っていませんか? 2026年3月27日開催の「埼玉県 児童養護施設 お仕事フェア2026」は、あなたのそんな漠然とした不安を希望に変える特別な一日になるかもしれません。この記事では、県内21施設が集結するこのフェアが、資格や経験に関わらず、あなたの「こどもと関わりたい」という熱意をどうサポートしてくれるのか、その全貌を徹底解説します!

2026/03/18

【健康経営の常識が変わる】Office Wellness Stationで採用・定着を加速する秘密
【健康経営の常識が変わる】Office Wellness Stationで採用・定着を加速する秘密

「社員の定着率が上がらない」「採用が難しい」そんな悩みを抱えていませんか?実は、たった自販機1台分のスペースで、あなたのオフィスを「活気あふれる健康経営拠点」に変える方法があるんです。Office Wellness Stationは、手軽な運動習慣で社員の心身を活性化し、エンゲージメントを劇的に向上させます。この記事を読めば、採用強化と定着向上を実現する、その驚きの効果がわかりますよ!

2026/03/16

FlyStation Japanで不安を吹き飛ばせ!「空中決意表明」&新生活応援割引【埼玉】
FlyStation Japanで不安を吹き飛ばせ!「空中決意表明」&新生活応援割引【埼玉】

新しい環境への期待と不安、あなたも一度は感じたことがあるでしょう。FlyStation Japanが提案する「空中決意表明チャレンジ」は、そんなモヤモヤを空中で叫んで解消する、まさに画期的な体験です。この記事では、最大時速360kmの風の中で抱負を叫ぶ解放感と、18歳以上限定の割引情報も徹底解説。心機一転、最高のスタートを切りませんか?

2026/03/16

【女性フリーランス調査】ロールモデルで挑戦と不安が激変!8割が見つけられない「本当の理由」
【女性フリーランス調査】ロールモデルで挑戦と不安が激変!8割が見つけられない「本当の理由」

フリーランスに興味はあるけど「本当に稼げる?」「どう仕事を見つけるの?」と不安を感じていませんか?実は、その不安を大きく変える"ある存在"がいます。テックビズの最新調査で、女性フリーランスが直面する課題と、ロールモデルがもたらす驚きの変化が明らかに。この記事を読めば、あなたのキャリアを後押しするヒントが見つかるかもしれません。

2026/03/05

【Findy】ブルマが関西に降臨!AI時代のエンジニアが「世界を面白くする」秘訣を徹底解説
【Findy】ブルマが関西に降臨!AI時代のエンジニアが「世界を面白くする」秘訣を徹底解説

AIの進化に戸惑いを感じていませんか?「この先、エンジニアとしての価値は…」と、あなたも一度は考えたことがあるかもしれませんね。そんな関西の「つくる人」を応援するため、Findyが『ドラゴンボールZ』のブルマとタッグを組み、驚きのCMを放映!この記事では、CMの舞台裏から、AI時代を生き抜くヒント満載の大阪イベントまで、あなたのキャリアを面白くする情報をお届けします。

2026/03/02

【AI博覧会 Spring 2026】AIエージェントが変える仕事術!未来のビジネス戦略を掴め
【AI博覧会 Spring 2026】AIエージェントが変える仕事術!未来のビジネス戦略を掴め

「AI時代、私の仕事はどう変わるの?」そんな漠然とした不安、あなたも抱えていませんか?2026年4月開催の「AI博覧会 Spring 2026」では、日本マイクロソフト西脇氏をはじめとする豪華スピーカー陣が、AIエージェントによる業務改革の最前線を徹底解説します。この記事を読めば、生成AIを活用した具体的な「未来の仕事術」と、あなたのビジネスを加速させる戦略が見つかります!

2026/02/27

【八王子で再出発!】書類選考なしの衝撃!女性応援ジョブフェアで描く未来のキャリア
【八王子で再出発!】書類選考なしの衝撃!女性応援ジョブフェアで描く未来のキャリア

「再就職、まずは何から始めればいい?」もしあなたが八王子で新しい働き方を探しているなら、このイベントは必見です。3/10開催の「女性応援ジョブフェアin八王子」では、なんと書類選考なしで企業と直接面接!子育て中の女性に嬉しい無料託児やプロの証明写真撮影まで。この記事を読めば、あなたが本当に望む働き方を見つけるヒントがきっと見つかるでしょう。

2026/02/25

【採用の未来】2026年、「詰む会社」から「生き残る会社」へ!AI・SNS時代の勝ち筋【無料ウェビナー】
【採用の未来】2026年、「詰む会社」から「生き残る会社」へ!AI・SNS時代の勝ち筋【無料ウェビナー】

「求人広告を出しても響かない…」あなたも一度は、採用活動の壁にぶつかった経験はありませんか?実は今、AIとSNSが採用市場の常識を劇的に変え、企業は「選ばれる側」へとシフトしています。 この無料ウェビナー「2026年、採用で詰む会社・生き残る会社」では、TikTokやショート動画を駆使した最新の採用ブランディング戦略を徹底解説。未来を勝ち抜くための具体的なヒントを、私たちと一緒に見つけませんか?

2026/02/25

Web会社が価格競争脱却!【ローカルテック】MEO事業内製化で掴む高単価ストック収益
Web会社が価格競争脱却!【ローカルテック】MEO事業内製化で掴む高単価ストック収益

Web業界の価格競争に、あなたも一度は悩んだことがあるでしょう。私も例外ではありませんでした。しかし、この「ローカルテック」MEO事業内製化プログラムこそ、その現状を打破する意外な切り札だと感じています。この記事を読めば、AI時代も生き抜く高単価・継続収益型のMEO事業を、限定20社だけに伝授されるノウハウで構築できる具体的な方法がわかります。

2026/02/24

【RiN Family徹底解説】Metelixが創る「育てるAIバディ」の衝撃!会社の常識が変わる?
【RiN Family徹底解説】Metelixが創る「育てるAIバディ」の衝撃!会社の常識が変わる?

「AIに仕事を奪われる」そんな不安、あなたも感じていませんか? Metelixの「RiN Family」は、その常識を覆す「育てるAIバディ」です。あなたの会社の文化やチームに溶け込み、まるで人間のように共に成長するAI「RiN」。私もこのコンセプトには正直驚きました!この記事を読めば、RiN Familyがいかに孤独な経営者を支え、チーム全体の生産性を劇的に向上させるのか、その秘密がわかります。

2026/02/19

【愛知の未来を変える】AICHI INNOVATION CHALLENGE 2026!50超団体との出会いがビジネスを加速
【愛知の未来を変える】AICHI INNOVATION CHALLENGE 2026!50超団体との出会いがビジネスを加速

愛知で新たなビジネスチャンスを探しているあなたへ。2026年3月18日開催『AICHI INNOVATION CHALLENGE 2026』は、未来を拓く鍵かもしれません!愛知発のイノベーションが名古屋に集結し、50超の団体と直接出会える貴重な一日。この記事を読めば、イベントの全貌と具体的な参加メリットがわかります。私もこの規模に驚きました!参加無料。あなたのビジネスを次のフェーズへ進めませんか?

2026/02/18

「採用・定着・育成」の悩み解消!TOMAコンサルが示す【未来の経営戦略】経営支援EXPO
「採用・定着・育成」の悩み解消!TOMAコンサルが示す【未来の経営戦略】経営支援EXPO

「人手不足で会社の成長が止まる…」そんな不安、あなたも一度は感じたことでしょう。採用・育成・定着の課題は、実は経営そのものに深く関わっています。TOMAコンサルタンツグループは、『経営支援EXPO 2026』で、人材と経営の両面から問題を解決する「実践的アプローチ」を公開。貴社の未来を変えるヒントを、この記事でぜひ掴んでください!

2026/02/16

目次

カテゴリ