【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

【SiteGuard】驚きの2025年3Qレポート!見落としがちな「サイバー攻撃」の盲点

AKIMOTO

ライター紹介:
プレスリリース業界歴10年の経験を持つMONOLABファウンダー兼編集長。マーケティング経験と独自の視点で、注目すべきプロダクトを厳選。最新のAIツールも活用しながら、プレスリリース1万件以上/月を効率的に分析し、真に価値あるトレンドを発掘。読者から「知りたかった情報が見つかる」と評価され、立ち上げから3ヶ月で月間30万PVを達成。

シェアする

私たちの生活は、もはやインターネットなしでは考えられません。ショッピングから情報収集、仕事まで、あらゆる場面でWebサービスを利用していますよね。しかし、その便利さの裏には、常にサイバー攻撃の脅威が潜んでいることをご存存知でしょうか?

「自分には関係ない」「大企業だけの問題だ」と感じる方もいるかもしれませんが、個人情報や企業の機密情報を狙った攻撃は、日々巧妙化し、誰にでも起こりうる身近なリスクとなっています。

そんな中、今回注目したいのが、サイバーセキュリティの最前線で活躍するEGセキュアソリューションズ株式会社が発表した「SiteGuard セキュリティレポート(2025.3Q) 」です。このレポートには、最新の攻撃トレンドだけでなく、私たちが見落としがちなサイバー攻撃の「盲点」 が明確に示されています。

セキュリティの砦を守るEGセキュアソリューションズとは?

EGセキュアソリューションズは、安心・安全なインターネット環境の実現を目指すイー・ガーディアン株式会社のグループ会社です。ネットパトロールから脆弱性診断まで、幅広いセキュリティサービスを一貫して提供しており、特にWebアプリケーションファイアウォール(WAF)製品である「SiteGuardシリーズ」は、累計導入サイト数・累計導入社数でNo.1※を獲得するほどの信頼と実績を誇ります。

彼らが提供するクラウド型WAF「SiteGuard Cloud Edition」で実際に検出された膨大な攻撃データを分析し、四半期ごとにまとめているのが、今回ご紹介する「SiteGuard セキュリティレポート」なのです。

※ 2023年12月期_指定領域における日本マーケティングリサーチ機構による市場調査

2025年3Qレポートが示す最新攻撃トレンド

最新のレポートでは、2025年7月1日から9月30日までの期間に観測されたサイバー攻撃の傾向が、以下の5つの観点から詳しく解説されています。

  1. 攻撃種別
  2. 月別の検出数
  3. 接続元(地域別)の検出数
  4. サイトジャンル毎の検出数と攻撃種別
  5. 同一接続元IPアドレスによる複数サイトへの攻撃アクセス
  6. 2025年第3四半期のコメント

この中で、私が特に注目したのは、依然として猛威を振るう「SQLインジェクション」 と、意外なサイトジャンルへの攻撃比率の変動、そして 「バックアップファイルの危険性」 という、まさに「見落としがちな盲点」です。

依然として猛威を振るう「SQLインジェクション」

レポートによると、集計期間中に最も多かった攻撃種別は「SQLインジェクション」で、なんと**全体の52.8%**を占めていました。これは前四半期に引き続き、主要な攻撃手法であることを示しています。

SQLインジェクションとは、データベースを操作するための言語「SQL」の脆弱性を悪用し、不正なコマンドを送りつける攻撃です。これにより、サイトに保存されている個人情報や企業の機密情報が盗まれたり、Webサイトが改ざんされたりする危険性があります。半数以上がこの手の攻撃というのは、やはり警戒を怠るべきではないと改めて感じさせられます。

サイトジャンル別の攻撃比率に変化アリ!

前回のレポートではECサイトがトップだった攻撃比率ですが、今期は「金融機関」が最多(0.24%)となり、次いで「公共機関」が第2位に。ECサイトは6位へと順位を下げています。

これは、金融機関が扱う情報の重要性から、常に攻撃者のターゲットとなっていることを示唆しています。また、開発部 部長の直岡氏のコメントにあるように、ECサイトへの検出数自体は多いものの、攻撃比率が下がった背景には、今期ECサイトへのアクセス数が他のジャンルと比較して非常に大きかったことが影響しているとのこと。単なる検出数だけでなく、「比率」を見ることで、攻撃者の狙いがどこにあるのかがより鮮明に浮き彫りになる点が興味深いですね。

あなたのWebサイトにも潜む「見落としがちな盲点」:バックアップファイルの危険性

そして、今回のレポートで最も重要なポイントだと私が感じたのが、「同一接続元IPアドレスによる複数サイトへの攻撃アクセス」の分析、特にバックアップファイルに関する指摘です。

悪性ボットによる執拗な探り

この種の攻撃は、悪性のボット(自動プログラム)によって行われると考えられています。その中で最も多かったのが「リクエストURLチェック」で、なんと全体の61.4%を占めていました。これは、ボットがWebサイトの様々なURLを機械的に探り、脆弱性や情報を見つけ出そうとしていることを意味します。

さらに詳しく集計されたのが、「どのようなURLへのアクセスが多いのか」という点です。そこで上位を占めていたのが、「.old」や「.bak」といった拡張子を持つファイル名でした。

バックアップファイルが「秘密の設計図」を漏洩させる危険性

開発部の直岡部長は、この点について具体的に警鐘を鳴らしています。

「.old」や「.bak」等の拡張子は、主にバックアップファイルとして、変更前のファイルを一時保存する目的で作成されることが多いです。これらのファイルがアクセスされて特に危険なのは、PHP等のプログラムのソースがパックアップファイルとして保存されている場合です。プログラムのソースファイルは、適切な拡張子(.php等)であれば通常内容を外部から確認することができません。「.old」や「.bak」等の拡張子でバックアップとしてサーバーに残っている状態で、そこにアクセスできれば、通常見ることができないプログラムの内容を外部から見られてしまうことになります。データベースのパスワードが漏洩したり、プログラムのソースコードを解析され、脆弱性を発見される可能性も考えられます。

これ、ゾッとしませんか?

Webサイトのプログラムのソースコードは、例えるならサービスの「秘密の設計図」 のようなものです。通常、この設計図は外部からは見られないよう厳重に保護されています。しかし、開発中に一時的に作成したバックアップファイル(例えば「index.php.old」や「config.bak」など)を、うっかりサーバーの公開ディレクトリに置きっぱなしにしてしまうと、悪意あるボットがその「秘密の設計図」を見つけ出して、アクセスしてしまう可能性があるというのです。

もし設計図が見られてしまえば、どこに弱点があるのか、どこに重要な情報(データベースのパスワードなど)が書かれているのかが丸裸になってしまいます。これは、家の中に大事なものを隠したつもりが、実は庭に鍵付きの箱を置いて「鍵はここにありますよ」と教えているようなものです。

私もWebサイトを運営している身として、この指摘は非常にハッとさせられました。日々の運用の中で、バックアップファイルがサーバーの公開領域に残っていないか、改めて確認する必要があると強く感じました。

皆さん自身のWebサイトやサービスでは、いかがでしょうか? もし心当たりのある方は、今すぐチェックしてみることをお勧めします。

レポートを読んで、自社のセキュリティ対策を見直そう!

この「SiteGuard セキュリティレポート」は、サイバーセキュリティの専門家が日夜監視し、分析した生の情報が詰まっています。この貴重な知見は、私たちのセキュリティ意識の向上だけでなく、具体的な対策を講じる上でも大いに役立つはずです。

詳細レポートはこちらから!

本レポートの詳細は、EGセキュアソリューションズのWebサイトで公開されています。ぜひ一度、皆さんの目で最新のサイバー攻撃の動向を確認し、自社のセキュリティ対策を見直すきっかけにしてください。

SiteGuard セキュリティレポート(2025.3Q)詳細

まとめ:セキュリティは「知る」ことから始まる

サイバー攻撃は、もはや他人事ではありません。しかし、今回のような専門家によるレポートを通じて「どのような攻撃が行われているのか」「どこにリスクが潜んでいるのか」を「知る」ことが、最良の防御策へと繋がります。

EGセキュアソリューションズが提供する「SiteGuardシリーズ」のような堅牢なセキュリティ製品を活用しつつ、こうした最新情報をキャッチアップし、地道なセキュリティ対策を講じていくことが、今の時代を安全に生き抜くために不可欠だと改めて感じました。

皆さんも、このレポートをきっかけに、ぜひご自身のWebサイトや組織のセキュリティについて、もう一度考えてみてはいかがでしょうか。

コメント (0)

読み込み中...

おすすめ記事

私が驚いた!カフェトークのオンラインドイツ語レッスン、最大9,000円分無料の秘密
私が驚いた!カフェトークのオンラインドイツ語レッスン、最大9,000円分無料の秘密

ドイツ語を学びたいけど、何から始めていいか不安ではありませんか?「カフェトーク」が今、「オンラインドイツ語レッスン」の驚きの無料モニターを募集!最大9,000円分も無料で体験できるんです。私も最初は半信半疑でしたが、この記事を読めば、モニターの全貌と、あなたがドイツ語学習を始めるべき理由が全てわかりますよ。

2026/06/11

 【就活の盲点】AI時代に『ジェイック 就職カレッジ®』が対面面接を6年ぶり本格再開した真意とは?
【就活の盲点】AI時代に『ジェイック 就職カレッジ®』が対面面接を6年ぶり本格再開した真意とは?

Web面接やAIツールが主流の今、あなたの個性や情熱は本当に伝わっていますか?『ジェイック 就職カレッジ®』が6年ぶりに対面面接を本格再開したのは、オンラインでは測れない「人柄」を重視する本音があるから。この記事を読めば、AI時代の就職活動であなたの魅力を最大限に引き出すヒントが見つかり、安心して長く活躍できる道が見えてくるはずです。

2026/06/11

中古マンション+リフォームは失敗する?【リフォームガイド】が教える成功の秘訣
中古マンション+リフォームは失敗する?【リフォームガイド】が教える成功の秘訣

新築高騰の今、「中古マンション+リフォーム」は理想の家を叶える賢い選択肢ですよね。でも「本当に失敗しない?」と不安はありませんか?【リフォームガイド】が198人の経験者に徹底調査したところ、リアルな費用相場や年代別の本音、そして「後悔したポイント」が判明しました。この記事を読めば、賢く理想の住まいを手に入れるための秘訣と、後悔しないための具体的な対策がきっと見つかりますよ。

2026/06/03

記者が「取材したい」と思う企業は何を用意しているのか?PRESSKITが狙う“記事化前提”の広報導線
記者が「取材したい」と思う企業は何を用意しているのか?PRESSKITが狙う“記事化前提”の広報導線

「せっかく配信したプレスリリース、本当にメディアに届いていますか?そして、記事になっていますか?」AIが一次情報を重視する現代、あなたのリリースに眠る貴重な情報が埋もれているかもしれません。新サービス『PRESSKIT(プレスキット)』は、そんな広報担当者の悩みを解決する画期的なツールです。私も最初は半信半疑でしたが、その手軽さと確かな効果には驚きました!この記事を読めば、メディアが思わず「取材したい!」と感じるプレスキットの作り方と、煩わしいやり取りなしで記事化に繋げる秘訣がわかります。

2026/05/18

サンリオピューロランドV字回復の真実!小巻亜矢館長が明かす「聴く対話」の驚くべき力
サンリオピューロランドV字回復の真実!小巻亜矢館長が明かす「聴く対話」の驚くべき力

あなたの組織、いま下を向いていませんか?サンリオピューロランドを劇的なV字回復に導いた小巻亜矢館長は、特別な秘策ではなく「聴く対話」こそが鍵だと語ります。Lively代表・岡えり氏との対談から、社員一人ひとりの心を開き、組織全体を変革させる「対話の連鎖」の全貌を徹底解説。この一歩で、あなたの職場も変わるかもしれません。

2026/05/13

【法人向けフィジカルAIセミナー】未来を拓く完全ガイド!Udemy無料特典も
【法人向けフィジカルAIセミナー】未来を拓く完全ガイド!Udemy無料特典も

NVIDIAが「50兆ドル規模のインパクト」と語るフィジカルAI。この波に乗り遅れていませんか?法人向け「フィジカルAIセミナー」では、現場を知るエンジニアが未来の事業戦略と人材育成を加速させるヒントを徹底解説します。この記事を読めば、貴社に最適なAI導入の道筋が見つかるはず。今ならUdemy講座の無料特典も必見です!

2026/05/12

【リクルートエージェント】転職の不安を自信に変える!豪華CMで知る「未来が見える」新常識
【リクルートエージェント】転職の不安を自信に変える!豪華CMで知る「未来が見える」新常識

「本当に、自分に合う仕事なんて見つかるの?」キャリアの岐路に立つあなたも、一度はそう悩んだことがあるでしょう。鈴木亮平さんらがCM出演する【リクルートエージェント】は、日本一の転職決定データベースで、その不安を「未来が見える確信」に変えてくれるんです。私も最初は半信半疑でしたが、その実力は驚くほど。この記事で、あなたのキャリアの可能性を広げる秘密を徹底解説します。

2026/05/07

【doda PRESENTS】パ・リーグ球団で働く夢、叶えます!「仕事図鑑2026」で知る裏方の世界
【doda PRESENTS】パ・リーグ球団で働く夢、叶えます!「仕事図鑑2026」で知る裏方の世界

「野球が好き!」その気持ち、選手になるだけがゴールではありません。憧れのパ・リーグ球団で働くって、一体どんな仕事があるんだろう?あなたも一度はそんな風に考えたことがあるのではないでしょうか。 dodaが贈る「doda PRESENTS: パ・リーグ球団 仕事図鑑 2026」は、選手を支える知られざるプロフェッショナルたちの世界を徹底解説。この記事を読めば、球団職員のリアルな声や、具体的な求人情報まで、あなたの”働く”選択肢がきっと広がります。私もその多様な仕事ぶりに驚きました!

2026/04/23

【建設DX】ANDPADが最大450万円補助!デジタル化・AI導入補助金2026徹底解説
【建設DX】ANDPADが最大450万円補助!デジタル化・AI導入補助金2026徹底解説

「建設DXを進めたいけれど、費用がネックで…」と悩んでいませんか?朗報です!シェアNo.1の建設プロジェクト管理サービス「ANDPAD」が、「デジタル化・AI導入補助金2026」の対象に認定。ANDPAD導入費用が最大450万円補助される本制度の全貌を徹底解説します。申請サポートも充実、見逃せないチャンスですよ!

2026/04/20

 【Acaric Summit】人事・採用の「今」がわかる!激変時代を勝ち抜く戦略を無料公開
【Acaric Summit】人事・採用の「今」がわかる!激変時代を勝ち抜く戦略を無料公開

「うちの会社の採用、このままで本当に大丈夫?」そう不安に感じている人事担当者の方へ。累計1万7千名以上が参加した「Acaric Summit Premium 人事・採用カンファレンス」の豪華39講演が、今だけ無料で視聴できるのをご存知ですか?この記事を読めば、激変する採用市場で勝ち抜くための最新戦略と、人的資本経営のリアルな実践事例が手に入ります。私も最初は半信半疑でしたが、その情報の質と量に驚きました!4/30までの期間限定です、見逃し厳禁!

2026/04/15

【愛知・半田】元スタバCEO岩田松雄が語る!『脱・動けない人』のミッション戦略
【愛知・半田】元スタバCEO岩田松雄が語る!『脱・動けない人』のミッション戦略

「頭ではわかっているのに、なぜか一歩踏み出せない…」あなたもそんな悩みを抱えていませんか?愛知県半田市で、スターバックスを再建した伝説の経営者、岩田松雄氏の講演会が開催されます。『脱・動けない人』の著者と共に、あなたの「ミッション」を見つけるヒントがここに。この記事を読めば、参加方法や講演の魅力が全てわかります。私もこのテーマには深く共感しました!

2026/04/08

Qlean Datasetが解き放つ!「新卒自己PR動画データセット」でAI面接の未来を革新
Qlean Datasetが解き放つ!「新卒自己PR動画データセット」でAI面接の未来を革新

AI開発者の皆さん、採用面接で本当に重要な「人となり」や「非言語情報」の解析に、限界を感じていませんか?Qlean Datasetの「日本人・新卒採用選考の自己PR動画データセット」は、オンライン面接のリアルなシーンを再現したマルチモーダルデータで、次世代のHRテックAI開発を強力に支援します。この記事を読めば、AIが候補者の感情や視線まで理解し、より公平で深い洞察をもたらす方法がわかります。私もこの可能性に驚きました!

2026/04/03

目次

カテゴリ