SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2024 秋の陣

2024年9月25日(水)・26日(木)オンライン開催

EnterpriseZine Day Special

2024年10月16日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

アジア・日本でのWeb攻撃数が1年で65%増加、2024年6月には48億件に──Akamai調査

 Akamai Technologiesは、「インターネットの現状(SOTI)」レポートを公開した。同レポートでは、全世界とアジア太平洋および日本(APJ)地域を対象に、Web攻撃数やDDoS攻撃の現状などを調査している。

 詳細なレポート内容は以下のとおり。

  • APJにおけるWeb攻撃数:2023年第1四半期から2024年第1四半期まで、APJにおけるWeb攻撃は65%増加しており、その後の四半期まで伸び続けている。2024年6月には48億件の攻撃が発生した。APJでは同レポートの観測期間(2023年1月1日〜2024年6月30日)中、オーストラリア(146億件)、インド(120億件)、シンガポール(107億件)がAPIおよびWebアプリケーション攻撃を受け、中国(43億件)、日本(40億件)、ニュージーランド(21億件)、韓国(16億件)、香港特別行政区(15億件)がこれに続いた
  • レイヤー7のDDoS攻撃数:2023年4月から2024年2月にかけて、ソーシャルメディア業界に対してレイヤー7のDDoS攻撃が増加。APJ地域は、Webアプリケーションに対する攻撃の件数において、北米に次いで2位にランクされている。シンガポールが2.9兆件と最も攻撃が集中し、次いでインド(9,590億件)、韓国(5,440億件)、インドネシア(2,600億件)、中国(1,880億件)、日本(830億件)、オーストラリア(740億件)、台湾(500億件)と続く
  • 全世界・APJ地域でのDDoS攻撃数:ハイテク、商業、ソーシャルメディアがレイヤー7のDDoS攻撃の標的になった業界Top3であり、同レポートの観測期間に全世界で11兆件以上の攻撃が発生した。APJ地域では同じ期間に月毎の攻撃数が約5倍に増加し、期間中の合計は5.1兆件に達した
  • レイヤー3、4のDDoS攻撃に含まれるプロトコル:DDoS攻撃は、インフラレイヤーとアプリケーションレイヤーの両方で起き、すべてのポートとプロトコルのトラフィックを試みる。これには、ドメイン・ネーム・システム(DNS)も含まれ、レイヤー3、4のDDoS攻撃イベントのうち約60%にDNSプロトコルが含まれている
  • API、Webアプリの攻撃を最も多く受けている業界:コマース業界はAPIおよびWebアプリケーションの攻撃の被害を最も多く受けており、他のどのセクターよりも2倍以上多い攻撃を受けている(第2位はハイテク業界)。APJ地域では、金融サービス部門とコマース部門の両方が最も多くのWeb攻撃を報告している
  • DDoS攻撃以外に主流な攻撃:ローカル・ファイル・インクルージョン(LFI)、クロスサイトスクリプティング(XSS)、SQL インジェクション(SQLi)、コマンドインジェクション(CMDi)、サーバーサイド・リクエスト・フォージェリー(SSRF)といった攻撃は、依然としてビジネスアプリケーションとAPIを標的とする一般的なベクトルとなっている

【関連記事】
全Webトラフィックの65%は悪性 ECへの影響とは──Akamai Technologies調査
Akamai、企業のゼロトラスト目標達成支援に向け「Akamai Guardicore Platform」発表
AkamaiがNoname Security買収へ 約4億5,000万ドルで同意

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/20192 2024/08/08 19:26

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング