サイバーセキュリティクラウドは、2024年1月1日〜12月31日を対象とした「Webアプリケーションへのサイバー攻撃検知レポート」を発表した。
同レポートは、同社が提供するWebアプリケーションへのサイバー攻撃を可視化・遮断するクラウド型WAFの「攻撃遮断くん」およびパブリッククラウドWAFの自動運用サービス「WafCharm(ワフチャーム)」「CSC AWS WAF Managed Rules」で観測したサイバー攻撃ログを集約し、分析・算出したもの。詳細は以下のとおり。
攻撃総数と推移:1日に約330万回のサイバー攻撃を検知

2024年1月1日から12月31日までに、同社で検知したWebアプリケーションへのサイバー攻撃の総攻撃数は1,212,511,259件だったという。これは、1日に約330万回の攻撃を受けている計算になる。また、1ホストあたりでは1年間に74,905件の攻撃が行われ、この攻撃回数は前年比で154%に増加し、過去最高の数値となっているとのことだ(2020年約4.3万件、2021年約4.2万件、2022年約4.2万件、2023年約4.8万件)。
攻撃元国

検知された攻撃元を国別に見ると、攻撃件数の上位は1位アメリカ、2位日本、3位イギリス、フランス、ドイツと続いた。前年11位だったオーストラリアが10位にランクインするなどの変動はあったものの、上位国の顔ぶれに大きな変化はなかったという。

攻撃元の国別増加率のランキングは上記のとおり。2024年は、世界各国で大規模な選挙が実施される中、分散型サービス妨害攻撃(DDoS攻撃)をはじめとするサイバー攻撃が頻発した。インドネシアの大統領選挙、台湾の総統選挙、EUの欧州議会選挙などの重要な政治イベントが実施された国が、上記の表の増加率ランキングの多くを占めているとのことだ。
なお、同レポートで特定された攻撃元の国は、攻撃者がサーバーを中継点として利用するケースも考えられるため、攻撃の発信源を確定的に示すものではないとしている。
主な攻撃種別

今回の調査期間における主な攻撃種別の攻撃状況を見ると、全体の総数は増加しているものの主だった傾向は2023年とさほど大きくは変わっていない状況だという。最も多い攻撃種別は、攻撃の対象を探索・調査、また無作為に行われる単純な攻撃で脆弱性を探すなどの「攻撃の予兆」である「Web scan」が42%を占めているとのことだ。続いて、脆弱性スキャンツールなどを利用したBotによる攻撃である「Bad user agent」が全体の17%を占めている。また、これまで注目されていなかったPHPのテストフレームワーク「PHPUnit」を狙った攻撃も、2024年第2四半期に850万件増加した後、引き続き増加していることが確認されたとしている。
2023年度と比較してSQLインジェクションを狙った攻撃数が約1億4千万件増加

SQLインジェクションとは、外部からの入力を元にSQL文を動的に生成するサイトやアプリケーションにおいて、意図しない外部入力によって悪意のあるSQL文を注入され、不正にデータベースのデータが閲覧、改ざん、削除される攻撃のこと。この脆弱性が悪用されると、攻撃者にデータベース操作を許してしまい、保存されているデータの閲覧や盗難、改変、削除といった被害が発生する恐れがあるという。
2024年には、エンドポイント管理ツールを提供する企業が攻撃の標的となった事例があったとのことだ。このソリューションは、企業のIT資産管理やエンドポイントデバイスの統合管理を支援するものだが、未修正の脆弱性や不適切な設定が実際に悪用され、管理権限の奪取やマルウェア感染が発生した事例が確認されているという。そのため、適切な対策を講じない場合、同様のリスクにさらされる可能性があると同社は述べている。
また、ゼロデイ脆弱性の発見や既存の脆弱性を悪用した攻撃の継続が懸念されており、さらなる被害拡大が予想されるという。利用者は、セキュリティアップデートを適用し、ベンダーの指示に従って不要な機能を無効化するなど、セキュリティ対策を講じる必要があるとした。
2023年度と比較してPHPUnit を狙った攻撃数が約6千万件増加

PHPUnitは、 PHPプログラミング言語用の単体テストを行うためのフレームワーク。PHPUnitの脆弱性を利用されると、攻撃者はリモートから任意のPHPコードを実行できる。これにより、攻撃者はPHPコード経由で、サーバー上で広範囲の活動を行える危険な脆弱性だという。
2023年1月〜12月と比較すると、検知件数が約6千万件増加しているとのことだ。
【関連記事】
・サイバーセキュリティクラウド、DataSignを子会社化 データセキュリティ領域を強化へ
・サイバーセキュリティクラウド、CloudFastenerの米国市場拡大を目指し、CStreamと提携
・サイバーセキュリティクラウド、システム開発に特化した子会社を10月に設立