【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

コメント (0)

読み込み中...

おすすめ記事

初任給30万は安心?手取りで選ぶ新常識「初任給ナビ」登場
初任給30万は安心?手取りで選ぶ新常識「初任給ナビ」登場

就活生の皆さん、初任給の「額面」だけで企業を選んでいませんか?実は、手取り額や生活費を考えると、思ったような生活ができないことも。そんなミスマッチを防ぐため、手取り額や生活実感までわかる新しい就職情報サービス「初任給ナビ」が公開されました。これからの企業選びの新しい相棒になりそうです。

2026/01/21

神棚って何?2/27オンライン講座で日本の心を再発見
神棚って何?2/27オンライン講座で日本の心を再発見

実家などで見かける神棚、その本当の意味を知っていますか?2月27日に開催されるオンライン講座では、神棚を単なる信仰の対象ではなく、日本人の暮らしと心をつないできた「文化的・心理的装置」として読み解きます。宗教に詳しくなくても楽しめる、日本文化の奥深さに触れる絶好の機会です。

2026/01/19

なぜ聞き取れない?プロが教えるリスニング5つの法則【無料】
なぜ聞き取れない?プロが教えるリスニング5つの法則【無料】

英語のリスニング、勉強しているのになかなか上達しない…と悩んでいませんか?オンライン英会話のQQEnglishが、そんな初中級者のための無料オンラインセミナーを1月20日に開催します。英語コーチングのプロが、聞けるようになるための「5つの実践法」を分かりやすく解説。自己流の学習から一歩抜け出すチャンスです。

2026/01/19

『コンサル業界大研究 第9版』徹底解剖!AI時代のコンサル転職・就職を成功させる【完全ガイド】
『コンサル業界大研究 第9版』徹底解剖!AI時代のコンサル転職・就職を成功させる【完全ガイド】

「AIでコンサルの未来はどうなる?」そんな疑問、あなたも抱えていませんか? 私も最初は不安でした。しかし、累計25万部突破の決定版『コンサル業界大研究 第9版』を読んで驚きました。BCGなどトップファーム幹部の声、大幅拡充された選考対策で、激変する業界の最前線と内定への道筋が明確に。この一冊が、あなたのキャリア戦略を成功へと導きます。

2026/01/16

新社会人必見!レオパレス21の部屋探しキャンペーンで家賃最大0円?!
新社会人必見!レオパレス21の部屋探しキャンペーンで家賃最大0円?!

新社会人になるあなた、住まい探しに不安を感じていませんか?「配属先が未定」「初期費用が心配」そんな悩みをレオパレス21の「新社会人就職お祝いキャンペーン」が解決します!なんと、最大2026年3月まで家賃無料で部屋を確保。さらに配属変更も安心の一度変更OK。私も最初は半信半疑でしたが、これはまさにお祝いギフト!このキャンペーン徹底解説で、あなたも新生活を安心してスタートできますよ。

2026/01/15

未経験でも【私が驚いた!】『ウズカレセコカン』で施工管理職へ!安定キャリアの完全ガイド
未経験でも【私が驚いた!】『ウズカレセコカン』で施工管理職へ!安定キャリアの完全ガイド

「手に職をつけたいけれど、何から始めたらいいか分からない…」そう悩んでいませんか?実は、深刻な人手不足の建設業界で、未経験から高収入の施工管理職を目指せるチャンスが広がっているんです!完全無料で学習から転職まで徹底サポートする『ウズカレセコカン』。この記事を読めば、あなたも安心して安定したキャリアを築ける理由が全てわかりますよ。

2026/01/15

SmartIT Forum 2026徹底解説:トヨタ事例で学ぶ!セキュリティと運用効率化の最適解
SmartIT Forum 2026徹底解説:トヨタ事例で学ぶ!セキュリティと運用効率化の最適解

システム運用の負担増と巧妙化するサイバー攻撃。あなたも、この課題に頭を悩ませていませんか?「SmartIT Forum 2026」では、セキュリティと運用効率化を両立する「最適解」を徹底追求。トヨタ・コニック・プロなどの先進事例や専門ベンダーのノウハウから、実践的なアプローチを学べます。このイベントで、未来のITインフラを支えるヒントを見つけませんか?私もこの内容には驚きました!

2026/01/13

【2027卒必見】OKAYAMA COMPANY GUIDEで後悔しない岡山就活!働き方重視の徹底活用術
【2027卒必見】OKAYAMA COMPANY GUIDEで後悔しない岡山就活!働き方重視の徹底活用術

「理想の会社」って、どう探せばいいの?残業時間や年間休日…譲れない条件は人それぞれですよね。そんなあなたに朗報です!『OKAYAMA COMPANY GUIDE WEBサイト』が、働きやすさを追求する2027卒向けに大進化。この記事を読めば、あなたの希望に合う岡山企業がきっと見つかります。私も実際に試して驚きました!

2026/01/08

【ITトレンドEXPO2026 Spring】白鵬&野田クリスタル登壇!未来を変えるIT最前線を無料で体験!
【ITトレンドEXPO2026 Spring】白鵬&野田クリスタル登壇!未来を変えるIT最前線を無料で体験!

あなたのビジネス、このままで本当に大丈夫ですか?IT業界の最前線で何が起きているのか、気になっていませんか?「ITトレンドEXPO2026 Spring」は、AI、DX、サイバーセキュリティなど、明日の「働く」を変えるヒントが満載のオンライン展示会です。元横綱・白鵬翔氏や野田クリスタル氏ら豪華ゲストのセッションで、きっと新たな発見があるはず。しかも参加は無料、さらに先着1万名にはAmazonギフト券も!今すぐ登録して、一歩先の未来へ踏み出しませんか?

2026/01/07

「私のワガママ、AIが適職に変えた!【ミイダス AI転職アドバイザー】完全ガイド」
「私のワガママ、AIが適職に変えた!【ミイダス AI転職アドバイザー】完全ガイド」

「自分に合う仕事なんて、どうせ見つからない」そう諦めていませんか?ミイダス AI転職アドバイザーは、あなたの本音の“ワガママ”をAIが徹底的に深掘りし、思わぬ「適職」を導き出す画期的なサービスです。この記事では、私が実際に試して驚いたその仕組みと、未来を変える使い方を徹底解説。固定概念から解放され、自分らしいキャリアを見つける一歩を、今ここから踏み出しましょう!

2026/01/06

名城大学に新拠点!「HAYASHI TELEMPU Lounge」が描く未来のエンジニア像
名城大学に新拠点!「HAYASHI TELEMPU Lounge」が描く未来のエンジニア像

あなたも、もっと自由に語り合える場所を探していませんか?名城大学に誕生する「HAYASHI TELEMPU Lounge」は、そんな理系学生の熱い想いを育む、林テレンプからの贈り物です。この記事では、自動車内装のパイオニアがなぜこの場所を支援するのか、そしてラウンジがどんな未来を創造するのかを深掘りします。あなたの学生生活を豊か

2026/01/05

私が驚いた!東京圏の学生が茨城就職&下妻市移住を叶える賢い選択
私が驚いた!東京圏の学生が茨城就職&下妻市移住を叶える賢い選択

地方でのキャリアを夢見るあなた。就職活動の交通費や引越し費用が、その一歩をためらわせる壁になっていませんか?朗報です!茨城県下妻市は、東京圏の学生向けに【下妻市地方就職学生支援金】を用意しました。この記事を読めば、面接交通費や最大6.6万円の引越し費補助を活用し、費用を気にせず茨城で新生活を始める具体的な方法がわかります。この賢い制度を知り、あなたの夢を叶えましょう!

2026/01/05

目次

カテゴリ