【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

おすすめ記事

 AI博覧会 Osaka 2026で掴む!SMBC,日清食品,コクヨのDX戦略とAI社会実装の全貌
AI博覧会 Osaka 2026で掴む!SMBC,日清食品,コクヨのDX戦略とAI社会実装の全貌

「DX推進の次の一手が見えない…」あなたもそう感じていませんか?AI博覧会 Osaka 2026では、SMBCや日清食品、コクヨといったトップ企業のAI活用事例やDX戦略を徹底解説!未来のビジネスを切り拓くヒントが、きっと見つかります。このカンファレンスで、あなたの課題解決への道筋を見つけてください。

2025/12/16

私が驚いた【2025年12月最新】求人サイト訪問数ランキング!採用難を乗り越える秘策とは?
私が驚いた【2025年12月最新】求人サイト訪問数ランキング!採用難を乗り越える秘策とは?

「求人を出しても、なかなか理想の人材に出会えない…」あなたも、採用活動でそんな壁にぶつかった経験はありませんか?人手不足が深刻化する今、求人サイト選びは企業の命運を分けるほど重要です。 この記事では、2025年9月〜11月集計の最新「求人サイト訪問数ランキング」を徹底解剖します。中途・新卒・アルバイトの各カテゴリで、どの媒体にチャンスが眠っているのか、具体的なデータから明らかに。私もこのランキングには正直、驚きの連続でした!最適な媒体を見つけ、貴社の採用戦略を大きく

2025/12/12

名古屋大学発「トライエッティング」が快挙!累計12.3億円調達でAIが変える未来に迫る
名古屋大学発「トライエッティング」が快挙!累計12.3億円調達でAIが変える未来に迫る

「人手不足」「生産性向上」といった課題に、あなたも一度は頭を悩ませたことがあるのではないでしょうか?今回、名古屋大学発AIベンチャー「トライエッティング」が、日本公庫と名古屋銀行の異例の協調融資で累計12.3億円もの資金調達を実現しました。この巨額の資金が、ノーコードDXツール「UMWELT」や自動シフトAI「HRBEST」をどう加速させ、私たちの働き方をどう変えるのか。この記事を読めば、その未来像とトライエッティングが描く社会課題解決への戦略がわかります。

2025/12/10

未来を共創!「ソーシャル Innovation EXPO 2025 Locanet」で変わる社会課題解決の最前線
未来を共創!「ソーシャル Innovation EXPO 2025 Locanet」で変わる社会課題解決の最前線

地方創生や新しい働き方に興味はありませんか?二地域居住、DAO、メタバースといった最先端のキーワードが、いかに社会課題を解決し、未来を拓くのか。名古屋で開催される「ソーシャル Innovation EXPO 2025 Locanet」は、その具体的なヒントと出会いの場です。この記事を読めば、あなたのビジネスや暮らしに革新をもたらすきっかけが見つかるはず。私も当初は半信半疑でしたが、このイベントが描く未来図に心底驚きました!

2025/12/10

28卒採用の不安、1時間で解消!プロ5社が語る「成功の設計図」徹底解説セミナー
28卒採用の不安、1時間で解消!プロ5社が語る「成功の設計図」徹底解説セミナー

「28卒採用、何から手をつければ良いか」そんな漠然とした不安を抱えていませんか?このセミナーは、採用戦略から母集団形成、惹きつけ、見極めまで、全工程をたった1時間で網羅する「成功の設計図」をプロ5社が徹底解説。私も最初は半信半疑でしたが、この密度には驚きました。この記事を読めば、貴社の28卒採用における「今年の勝ち方」が明確になりますよ!

2025/12/08

高専生必見!「KOSENJIN SUMMIT 2026」は交通費無料のチャンス【就活不安解消】
高専生必見!「KOSENJIN SUMMIT 2026」は交通費無料のチャンス【就活不安解消】

遠方での就職活動、交通費がネックで諦めた経験はありませんか?そんな高専生の皆さんの悩みを解決する朗報です!『KOSENJIN SUMMIT 2026』と『With KOSEN進路研究セミナー』に両日参加すれば、なんと交通費が全額無料に。この記事を読めば、金銭的な心配なく未来を拓く究極のチャンスを掴む方法がわかります。私もこの手厚さには正直驚きました!

2025/12/05

【secondz digital】AI解析で激変!Z世代が本当に選ぶ就活ランキング完全ガイド
【secondz digital】AI解析で激変!Z世代が本当に選ぶ就活ランキング完全ガイド

「有名企業だから」で選ぶ時代は終わり?従来の就活ランキングでは見えなかった「働きがい」や「カルチャー」を重視するZ世代が増えています。secondz digitalと法政大学が発表した「AI時代の就活ランキング」は、そんなあなたの本音に寄り添う新常識!この記事を読めば、AIが導き出す「本当に選ばれる企業」とMBTIでわかる「あなたにぴったりの職場」が見つかります。

2025/12/04

【緊急募集!】『AICHI NEXT UNICORN LEAGUE』で夢を加速!賞金1000万円と愛知での飛躍を掴む秘策
【緊急募集!】『AICHI NEXT UNICORN LEAGUE』で夢を加速!賞金1000万円と愛知での飛躍を掴む秘策

あなたのビジネスプラン、まだ世に知られていませんか?愛知県が全国スタートアップに贈る『AICHI NEXT UNICORN LEAGUE』Season 6は、単なるコンテストではありません。賞金総額1000万円という驚きのチャンスに加え、愛知の地であなたの事業をユニコーン企業へと飛躍させる強力なサポートが用意されています。この記事を読めば、応募のポイントから隠れた魅力まで、見逃せない情報がきっと見つかります。私も最初は半信半疑でしたが、これは本当に大きなチャンスだと感じました!

2025/12/03

【女の転職typeが解説】女性管理職の「見えない壁」を壊す!NTT東日本が贈る自信のヒント
【女の転職typeが解説】女性管理職の「見えない壁」を壊す!NTT東日本が贈る自信のヒント

「私には無理かも…」女性管理職への漠然とした不安、あなたも感じたことはありませんか?NTT東日本と女の転職typeの対話会で語られたのは、その「見えない壁」を乗り越える意外なヒントでした。インポスター症候群から家庭との両立まで、この記事を読めば、自信を持って次のキャリアへ進む道筋が見えてくるはずです。

2025/12/03

ワークマン躍進の秘密!【ライバルPR戦略】井上岳久が明かす“逆転の発想”広報術
ワークマン躍進の秘密!【ライバルPR戦略】井上岳久が明かす“逆転の発想”広報術

「うちには競合が強すぎて…」そう諦めていませんか? かつて作業着専門だったワークマンが、なぜ全世代に愛されるブランドへと急成長したのか。その驚異の裏には、まさかの「ライバルPR」戦略がありました。広報の第一人者・井上岳久氏がYouTubeで徹底解説する、この型破りな広報術の全貌をご紹介。ライバルを味方につける、目からウロコの戦略であなたのビジネスも変わるかもしれません!

2025/12/01

【REAL VALUE CLUB】「経団連超え」へ!堀江・溝口・三崎と13人の新体制が描く未来
【REAL VALUE CLUB】「経団連超え」へ!堀江・溝口・三崎と13人の新体制が描く未来

既存の経営コミュニティに物足りなさを感じていませんか?【REAL VALUE CLUB】が、堀江・溝口・三崎をチェアマンに迎え、13名のトップ経営者と共に新体制へ!単なる交流を超え、事業創出・社会変革を目指す「集合知」として進化します。この記事を読めば、RVCが目指す「経団連超え」のビジョンと、次世代経営者の熱い想いがわかります。私もこの動きには驚きを隠せませんでした!

2025/12/01

【玉善の秘密】私が驚いた!AI×VRが叶える「不安ゼロ」の住宅購入体験とは?
【玉善の秘密】私が驚いた!AI×VRが叶える「不安ゼロ」の住宅購入体験とは?

「一生に一度の買い物で失敗したくない…」住宅購入を考える誰もが抱える、そんな不安を玉善はAI×VRで解消します。最新技術がどのように「お客様の心に寄り添う力」を育み、期待を超える接客を生み出すのか?この記事を読めば、玉善が提供する究極の「安心」と「満足」の秘密が、きっと見つかるはずです!

2025/10/31

目次

カテゴリ