ハニーポットの観測(T-Pot:2025/05/03~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週も100万件を超え、138万件となりました。

アクセス数上位ポート ①123(NTP) ②19(Chargen) ③445(SMB) ④5060(SIP) ⑤22(SSH)

今週はいろいろと特徴がありました。先週終わりころにロシアからのDDoSがありましたが、グラフを見ての通り、一瞬で終わっています。しかし5月3日(JST)の9時には18万件と、それだけで1割以上を占めています。受けてくれたのは「HoneyTrap」というハニーポットでした。

そして今週の一位は123番ポートへのアクセスです。今週はDDoSがメインの一週間でした。

途中には、5060番ポート(ルーマニアから)への集中攻撃。

久々に現れた19番ポートへのアクセスはトルコとバングラディッシュからのものが大半でした。

今週のアクセス数上位国

10件以下は除外

アクセス数上位国 ①トルコ(19) ②アメリカ(123) ③バングラディッシュ(19) ④中国(123) ⑤ルーマニア(5060)

今週は上図を見てもわかる通り、今まで鳴りを潜めていた19番ポートへのアクセスが目立った一週間でした。つまりここ最近は19番と123番という典型的なDDoS攻撃が増えてきているのがわかります。

今週の攻撃IDパスワード

その他

5/7当社サーバーへの不正アクセスに関するご報告高見澤
5/7委託先海外駐在員が業務用PCとスマホを盗まれる – 宮城県SecurityNext
5/7高見澤に対するサイバー攻撃、個人情報流出の可能性が判明SecurityNext
5/7派遣スタッフが予約システムに不正アクセス – 東急グループのジムSecurityNext
5/8SSL/TLS サーバー証明書における WHOIS 情報を利用したドメイン名使用権確認方法の廃止についてフィッシング対策協議会
5/8ランサム攻撃でオンライン受注システムに障害 – トーモクSecurityNext
5/8当社テイクアウトサイトへの不正アクセス発生についてすかいらーくホールディングス
5/9偽警告にだまされ、個人情報流出か – やまがた農業支援センターSecurityNext
5/9名古屋港へのランサムウェア攻撃で知られる「LockBit」がハッキングされ5万9975個のBTCアドレスと4442件の被害者との交渉内容がダークウェブ上に流出GigaZiNE
5/9エコ企業定期券サイトが侵害、残存開発ツール経由か – 西鉄SecurityNext

コメント