【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

コメント (0)

読み込み中...

おすすめ記事

【リクルートエージェント】転職の不安を自信に変える!豪華CMで知る「未来が見える」新常識
【リクルートエージェント】転職の不安を自信に変える!豪華CMで知る「未来が見える」新常識

「本当に、自分に合う仕事なんて見つかるの?」キャリアの岐路に立つあなたも、一度はそう悩んだことがあるでしょう。鈴木亮平さんらがCM出演する【リクルートエージェント】は、日本一の転職決定データベースで、その不安を「未来が見える確信」に変えてくれるんです。私も最初は半信半疑でしたが、その実力は驚くほど。この記事で、あなたのキャリアの可能性を広げる秘密を徹底解説します。

2026/05/07

【doda PRESENTS】パ・リーグ球団で働く夢、叶えます!「仕事図鑑2026」で知る裏方の世界
【doda PRESENTS】パ・リーグ球団で働く夢、叶えます!「仕事図鑑2026」で知る裏方の世界

「野球が好き!」その気持ち、選手になるだけがゴールではありません。憧れのパ・リーグ球団で働くって、一体どんな仕事があるんだろう?あなたも一度はそんな風に考えたことがあるのではないでしょうか。 dodaが贈る「doda PRESENTS: パ・リーグ球団 仕事図鑑 2026」は、選手を支える知られざるプロフェッショナルたちの世界を徹底解説。この記事を読めば、球団職員のリアルな声や、具体的な求人情報まで、あなたの”働く”選択肢がきっと広がります。私もその多様な仕事ぶりに驚きました!

2026/04/23

【建設DX】ANDPADが最大450万円補助!デジタル化・AI導入補助金2026徹底解説
【建設DX】ANDPADが最大450万円補助!デジタル化・AI導入補助金2026徹底解説

「建設DXを進めたいけれど、費用がネックで…」と悩んでいませんか?朗報です!シェアNo.1の建設プロジェクト管理サービス「ANDPAD」が、「デジタル化・AI導入補助金2026」の対象に認定。ANDPAD導入費用が最大450万円補助される本制度の全貌を徹底解説します。申請サポートも充実、見逃せないチャンスですよ!

2026/04/20

 【Acaric Summit】人事・採用の「今」がわかる!激変時代を勝ち抜く戦略を無料公開
【Acaric Summit】人事・採用の「今」がわかる!激変時代を勝ち抜く戦略を無料公開

「うちの会社の採用、このままで本当に大丈夫?」そう不安に感じている人事担当者の方へ。累計1万7千名以上が参加した「Acaric Summit Premium 人事・採用カンファレンス」の豪華39講演が、今だけ無料で視聴できるのをご存知ですか?この記事を読めば、激変する採用市場で勝ち抜くための最新戦略と、人的資本経営のリアルな実践事例が手に入ります。私も最初は半信半疑でしたが、その情報の質と量に驚きました!4/30までの期間限定です、見逃し厳禁!

2026/04/15

【愛知・半田】元スタバCEO岩田松雄が語る!『脱・動けない人』のミッション戦略
【愛知・半田】元スタバCEO岩田松雄が語る!『脱・動けない人』のミッション戦略

「頭ではわかっているのに、なぜか一歩踏み出せない…」あなたもそんな悩みを抱えていませんか?愛知県半田市で、スターバックスを再建した伝説の経営者、岩田松雄氏の講演会が開催されます。『脱・動けない人』の著者と共に、あなたの「ミッション」を見つけるヒントがここに。この記事を読めば、参加方法や講演の魅力が全てわかります。私もこのテーマには深く共感しました!

2026/04/08

Qlean Datasetが解き放つ!「新卒自己PR動画データセット」でAI面接の未来を革新
Qlean Datasetが解き放つ!「新卒自己PR動画データセット」でAI面接の未来を革新

AI開発者の皆さん、採用面接で本当に重要な「人となり」や「非言語情報」の解析に、限界を感じていませんか?Qlean Datasetの「日本人・新卒採用選考の自己PR動画データセット」は、オンライン面接のリアルなシーンを再現したマルチモーダルデータで、次世代のHRテックAI開発を強力に支援します。この記事を読めば、AIが候補者の感情や視線まで理解し、より公平で深い洞察をもたらす方法がわかります。私もこの可能性に驚きました!

2026/04/03

「まさか!」恋愛が仕事に効く?コクヨアンドパートナーズ導入【ファミワン】心理×薬膳セミナー徹底解説
「まさか!」恋愛が仕事に効く?コクヨアンドパートナーズ導入【ファミワン】心理×薬膳セミナー徹底解説

職場の人間関係や日々の疲れに、「このままで良いのかな?」と感じていませんか? コクヨアンドパートナーズの従業員が体験したファミワンのセミナーは、あなたのそんな疑問に答えます。恋愛心理学でコミュニケーションを円滑にし、薬膳で心身を整える。この記事を読めば、明日から実践できるプロの知恵で、仕事も人生も豊かになるヒントが見つかるでしょう。

2026/04/03

【ジョブコミット名古屋】地元で理想のキャリアを!対面支援が叶える「納得就活」の秘密
【ジョブコミット名古屋】地元で理想のキャリアを!対面支援が叶える「納得就活」の秘密

「情報が多すぎて、本当に自分に合う会社がわからない…」そんな就活の悩みを抱えていませんか?ジョブコミット名古屋支社が、あなたの本音に寄り添う「対面支援」を開始しました。この記事を読めば、地元名古屋の優良企業との出会い方から、自分らしいキャリアを見つける秘訣まで、後悔しない就活の道筋がきっと見つかります。私も最初は半信半疑でしたが、その手厚いサポートには驚きました!

2026/04/01

埼玉県 児童養護施設 お仕事フェア2026|「私にもできる?」が「私にできた!」に変わる日!
埼玉県 児童養護施設 お仕事フェア2026|「私にもできる?」が「私にできた!」に変わる日!

「こどもを支える仕事、興味はあるけど私にできるの?」そう思っていませんか? 2026年3月27日開催の「埼玉県 児童養護施設 お仕事フェア2026」は、あなたのそんな漠然とした不安を希望に変える特別な一日になるかもしれません。この記事では、県内21施設が集結するこのフェアが、資格や経験に関わらず、あなたの「こどもと関わりたい」という熱意をどうサポートしてくれるのか、その全貌を徹底解説します!

2026/03/18

【健康経営の常識が変わる】Office Wellness Stationで採用・定着を加速する秘密
【健康経営の常識が変わる】Office Wellness Stationで採用・定着を加速する秘密

「社員の定着率が上がらない」「採用が難しい」そんな悩みを抱えていませんか?実は、たった自販機1台分のスペースで、あなたのオフィスを「活気あふれる健康経営拠点」に変える方法があるんです。Office Wellness Stationは、手軽な運動習慣で社員の心身を活性化し、エンゲージメントを劇的に向上させます。この記事を読めば、採用強化と定着向上を実現する、その驚きの効果がわかりますよ!

2026/03/16

FlyStation Japanで不安を吹き飛ばせ!「空中決意表明」&新生活応援割引【埼玉】
FlyStation Japanで不安を吹き飛ばせ!「空中決意表明」&新生活応援割引【埼玉】

新しい環境への期待と不安、あなたも一度は感じたことがあるでしょう。FlyStation Japanが提案する「空中決意表明チャレンジ」は、そんなモヤモヤを空中で叫んで解消する、まさに画期的な体験です。この記事では、最大時速360kmの風の中で抱負を叫ぶ解放感と、18歳以上限定の割引情報も徹底解説。心機一転、最高のスタートを切りませんか?

2026/03/16

【女性フリーランス調査】ロールモデルで挑戦と不安が激変!8割が見つけられない「本当の理由」
【女性フリーランス調査】ロールモデルで挑戦と不安が激変!8割が見つけられない「本当の理由」

フリーランスに興味はあるけど「本当に稼げる?」「どう仕事を見つけるの?」と不安を感じていませんか?実は、その不安を大きく変える"ある存在"がいます。テックビズの最新調査で、女性フリーランスが直面する課題と、ロールモデルがもたらす驚きの変化が明らかに。この記事を読めば、あなたのキャリアを後押しするヒントが見つかるかもしれません。

2026/03/05

目次

カテゴリ