ハニーポットの観測(T-Pot:2023/9/2~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート Top Ports Accessed This Week

今週は95万件でした。

アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④5900(RDP) ⑤443(HTTPS)

今週は、5日~6日にかけて、日本からの123番ポートへのアクセスが集中しました。そして「インド」と「ベルギー」がちょこっと突出していました。しかしこれ以外は、目立ったものはありませんでした。先週までの、Dos攻撃がなくなれば、一気に総数が減ってきますね。

There were 950,000 accesses this week.
Top Ports Accessed ①123 (NTP) ②445 (SMB) ③22 (SSH) ④5900 (RDP) ⑤443 (HTTPS)
This week, access to port 123 from Japan was concentrated from 5th to 6th. And "India" and "Belgium" were a bit prominent. Other than this, however, there were no other noteworthy items. I think the total number will decrease quickly once the Dos attacks are gone, as they were until last week.

今週のアクセス数上位国 Top countries accessed this week

アクセス数上位国(DoS以外)

① インド(5900)RDP

② 中国(22)SSH

③ 日本(445)SMB

④ 香港(445)SMB

⑤ アメリカ(22)SSH

先週はRDPがロシアから24,000件もありましたが、鳴りを潜めました。その代わりインドが10,000件と大台に乗りました。

Top countries in terms of accesses (other than DoS)
① India (5900) RDP  ② China (22) SSH  ③ Japan (445) SMB  ④ Hong Kong (445) SMB  ⑤ U.S.A. (22) SSH
Last week, RDPs rang in with 24,000 from Russia. Instead, India came in big with 10,000.

今週の攻撃IDパスワード Attack ID & password of the week

一週間の出来事

9/4SMBC日興証券は、顧客以外の第三者が不正に入手した口座番号とパスワード情報で成りすましてログイン等を行っていた事実が発覚したと公表した。
対策として
○安全性の高いパスワードを設定する
○身に覚えのないログインや出金、取引がないか確認する
○メールアドレスを登録する
○出金時に二要素認証を利用する としている。
9/8
SecurityNext
9/6海老名総合病院は、脅威検知と被疑端末の自動遮断を実現するため「AMF-SECurity」および「PenTestMail」を導入した。
侵入を前提とした三層防御。(感染防止+早期発見+感染駆除)
フィッシングメール訓練サービスによる疑似的体験による耐性強化。
を図っている。
9/8
ITmedia
9/7IBMは、「2023年データ侵害のコストに関する調査」を発表した。データ侵害に見舞われた550以上の組織の経験から、2023年のデータ侵害の世界平均コストは445万米ドルで3年間で15%増加。セキュリティAIと自動化を広範に使用している組織は、使用していない組織と比べ、176万米ドル節約しているという。9/7
ITmedia

コメント