【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

おすすめ記事

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点
【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

あなたのWebサイト、本当に安全ですか?実は、見落としがちなサイバー攻撃の「盲点」があるかもしれません。最新の【SiteGuard セキュリティレポート 2025.3Q】が、驚きの実態を明らかにしました。SQLインジェクションの脅威や、見落としがちなバックアップファイルの危険性など、今すぐ取るべきWebサイト対策が満載です。私もこのレポートには衝撃を受けました。

2025/10/29

IAMの落とし穴!?『IDガバナンスの見える化』で経営リスクを回避する再設計の真実【ウェビナー】
IAMの落とし穴!?『IDガバナンスの見える化』で経営リスクを回避する再設計の真実【ウェビナー】

DXやクラウド化が進む今、増え続けるID管理に「誰が・何に・どこまで」見えていますか?IAMを導入したのに、なぜかセキュリティや監査対応に不安を感じていませんか? 私も最初は「IAMで十分」と半信半疑でしたが、その落とし穴を知り衝撃を受けました。本ウェビナーでは、その“ガバナンスの見える化不足”を解消し、経営リスクを回避する『ID統制再設計』の真実を解説。あなたの組織の未来を守る鍵が、きっと見つかります。

2025/10/29

【CODE BLUE 2025】サイバーセキュリティの未来を掴む!私が驚いた全プログラム解説
【CODE BLUE 2025】サイバーセキュリティの未来を掴む!私が驚いた全プログラム解説

サイバー脅威の進化に、もう不安を感じていませんか? 日本最大級のサイバーセキュリティ国際会議「CODE BLUE 2025」全プログラムが解禁!私も驚きましたが、AI時代の防御戦略から最新ハッキングまで、未来を拓く最先端知見が集結。この記事で、CODE BLUE 2025の全貌と、実践スキル習得の道筋が明確になります。さあ、未来への一歩を踏み出しましょう。

2025/10/29

もう深夜のサイバー攻撃に怯えない!NI+Cセキュリティ支援サービスの24/365 SOCが叶える究極の安心
もう深夜のサイバー攻撃に怯えない!NI+Cセキュリティ支援サービスの24/365 SOCが叶える究極の安心

「まさか、うちの会社が…」そんな夜中のアラートに、あなたはもう悩まされません!NI+Cセキュリティ支援サービスが、この度24時間365日体制のSOC機能に対応開始しました。私も最初は半信半疑でしたが、これによりサイバー攻撃への対応が格段に迅速化されます。この記事を読めば、あなたのビジネスを守り抜く究極の安心と、導入メリットが全てわかりますよ。

2025/10/29

【SKYSEA Client View】驚愕!セキュリティ対策の費用対効果を徹底解明
【SKYSEA Client View】驚愕!セキュリティ対策の費用対効果を徹底解明

「セキュリティ対策に、本当に費用に見合う効果があるの?」そう感じている情シス担当者や経営者の方、多いのではないでしょうか?私も最初は半信半疑でした。本セミナーでは、SKYSEA Client Viewが実際のサイバー攻撃事例と損害額を基に、その”真の価値”を徹底解説します。2026年開始の新制度への準備まで、この記事を読めば、あなたの会社のセキュリティ投資が「コスト」ではなく「未来を守る最適な一手」になる理由が明確になります!

2025/10/29

【LYZON】まさか自社も?アサヒ・アスクルのサイバー攻撃から学ぶゼロデイ時代のトータルセキュリティ戦略
【LYZON】まさか自社も?アサヒ・アスクルのサイバー攻撃から学ぶゼロデイ時代のトータルセキュリティ戦略

あなたの会社は、サイバー攻撃から本当に安全ですか?近年、大手企業さえも甚大な被害を受ける中、従来の対策では防げない「ゼロデイ」の脅威が迫っています。LYZONの最新レポートは、アサヒビールやアスクルへの攻撃事例から“攻撃を前提とした”トータルセキュリティ戦略を徹底解説。事業を止めず、被害を最小化する新時代の防御策を、この記事で学びましょう。

2025/10/29

【自治体・政府機関の切り札!】VMC byGMOが防ぐ「なりすましメール」驚きの新常識
【自治体・政府機関の切り札!】VMC byGMOが防ぐ「なりすましメール」驚きの新常識

「公的機関を装ったフィッシングメール、あなたの自治体や政府機関も狙われているかもしれません。住民や企業からの信頼が揺らぐ前に、今すぐできる対策があるのをご存知ですか?GMOグローバルサインの「VMC(企業ロゴ所有証明書)byGMO」に、行政ロゴ向けの新サービスが登場。この画期的な証明書が、メールのなりすましを視覚的にブロックし、失われかけた信頼を取り戻します。なぜ今VMCが必要なのか、その全貌を明らかにします!」

2025/10/29

【驚きの快適さ】奈良でドローン国家資格を短期取得!大和高原ボスコヴィラの合宿講習がすごい
【驚きの快適さ】奈良でドローン国家資格を短期取得!大和高原ボスコヴィラの合宿講習がすごい

「ドローン国家資格、取りたいけど時間がないし、集中できる場所も少ない…」あなたも一度はそう感じたことがあるのではないでしょうか? 従来の講習の常識を覆す、画期的な合宿型ドローン講習が奈良の大和高原ボスコヴィラでスタートします! 私も最初は半信半疑でしたが、リゾート施設という最高の環境で、一等・二等操縦士技能証明を短期間で取得できるこのプログラムは、まさに忙しい現代人のための救世主かもしれません。この記事を読めば、ストレスフリーで確実にスキルアップできる「知られざる合宿講習の全貌」がわかりますよ!

2025/10/27

【北海道きのこフェスティバル】意外と知らない?新鮮きのこ直売&選び方・保存の秘密
【北海道きのこフェスティバル】意外と知らない?新鮮きのこ直売&選び方・保存の秘密

食欲の秋、せっかくなら最高のきのこを味わいたくありませんか?10/15、札幌チカホで開催される『第12回北海道きのこフェスティバル』は、道内生産者による新鮮きのこ直売と、プロ直伝の「選び方・保存法」セミナーが満載!この記事を読めば、知られざる絶品きのこをお得にGETし、食卓を豊かにする秘訣が手に入りますよ。

2025/10/08

【脱炭素の新常識】H.Eエナジー&SMFLが北海道で拓く「Non-FIT太陽光発電」の未来
【脱炭素の新常識】H.Eエナジー&SMFLが北海道で拓く「Non-FIT太陽光発電」の未来

企業の脱炭素経営、どこから手をつければいいか悩んでいませんか?今回、H.EエナジーとSMFLみらいパートナーズが北海道で年間10MWのNon-FIT太陽光発電所を開発すると発表!従来の電力調達とは異なる「コーポレートPPA」で、持続可能な社会への貢献を加速させます。私もその規模とインパクトに驚きましたが、この記事を読めば、企業が知るべき新しい電力調達の選択肢と、脱炭素化を成功させるヒントが見つかるでしょう。

2025/10/08

【減塩革命】トイメディカル「塩分オフセット技術」が世界の食卓を変える?
【減塩革命】トイメディカル「塩分オフセット技術」が世界の食卓を変える?

減塩と聞いて「味が薄くなる」「食事が楽しくない」と感じていませんか?実は、もう我慢しなくていい時代が来ているのかもしれません。熊本のトイメディカルが開発した「塩分オフセット技術」が、そんな悩みを解決すると世界から注目されているんです。この記事では、おいしさを諦めずに健康的な食生活を送るための、その驚きの秘密と世界挑戦について解説します。

2025/10/08

アドテック東京2025:堀江貴文×藤野英人!未来を動かす成長戦略の鍵【必見】
アドテック東京2025:堀江貴文×藤野英人!未来を動かす成長戦略の鍵【必見】

「今のマーケティング手法に限界を感じている」あなたへ。ad:tech tokyo 2025の基調講演は、その悩みを打ち破る衝撃的な内容でした!堀江貴文氏と藤野英人氏、異色の二人が語る「資本とアイデアの融合」は、まさに次世代の成長戦略。この記事を読めば、投資家と起業家の視点から「選ばれる企業」の法則と、あなたのビジネスを未来へ導くヒントが見つかりますよ!

2025/10/07

目次

カテゴリ