ハニーポットの観測(T-Pot:2024/6/8~)Observation of Honeypot

未分類
ブログ

今週のアクセス数上位ポート

今週のアクセス数は53万件ありました。

アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④25(SMTP) ⑤23(telnet)

Cowrieによる観測が徐々に増加しています。

22番ポートと23番ポートへのアクセスがいつも通り多いです。そして、「インド」「エクアドル」「メキシコ」からの以外は、よく似たアクセス状況でしたが、上位3か国のそれらは、独自の動きをしています。

There were 530,000 accesses this week.
Top accessed ports ①123 (NTP) ②445 (SMB) ③22 (SSH) ④25 (SMTP) ⑤23 (telnet)
Observations by Cowrie are gradually increasing.
As usual, there are many accesses to ports 22 and 23. And except from "India," "Ecuador," and "Mexico," the access situation was very similar, but those in the top three countries are moving independently.

今週のアクセス数上位国

アクセス数上位国 ①アメリカ(123) ②中国(123) ③インド(22) ④エクアドル(22) ⑤ロシア(445)

若干ですが、123番ポートへのDDoSが増加傾向にあるようです。しかしそれでも、一時期に比べると、かなり減っているのは確かです。以前は445番ポートへのアクセスが多かったですが、今は22番ポートが大分躍進してきています。特にインド、エクアドルからのアクセスが顕著です。

Top countries accessed ①USA (123) ②China (123) ③India (22) ④Ecuador (22) ⑤Russia (445)
Although slightly, DDoS to port 123 seems to be on the increase. However, even so, it is clear that the number of DDoSs to port 123 has decreased considerably compared to a period of time. There used to be many accesses to port 445, but now port 22 is making a great leap forward. Accesses from India and Ecuador are particularly noticeable.

今週の攻撃IDパスワード

その他

6/10ニコニコ動画にサイバー攻撃 – サービスを一時停止SecrityNext
6/12ドライブレコーダーに異なる容量のカード、盗難か – 大阪市SecrityNext
6/14解雇された元従業員が不正アクセスで180台の仮想サーバーを削除し会社に1億円以上の損害を与えるGigaZiNE
6/14ニコニコを襲ったサイバー攻撃の全体像まとめ 動画データは無事か、復旧に1カ月かかる理由はITmedia
6/14解雇された元従業員が不正アクセスで180台の仮想サーバーを削除し会社に1億円以上の損害を与えるGigaZiNE
未分類
スポンサーリンク
kotohaをフォローする

コメント