ハニーポットの観測(T-Pot:2025/04/12~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週は75万件でした。先週から10万件ほど増加しました。

アクセス数上位ポート ①445(SMB) ②123(NTP) ③22(SSH) ④5060(SIP) ⑤23(telnet)

先週と比べて5060ポートへのアクセスは減りました。

ただ5060番ポートへのアクセスは減ったものの、送信元国の偏りは右図の通り健在です。今週は大半がアメリカからでしたが、17日だけオランダからのアクセスが集中していました。

今週のアクセス数上位国

アクセス数上位国 ①中国(123) ②インドネシア(445) ③アメリカ(5060) ④オランダ(22) ⑤ロシア(445)

今週は37777番ポートへのアクセスが結構ありました。しかし送信元国はロシアのみ。1718件です。このポートはIPカメラなどに使われるようです。

今週の攻撃IDパスワード

その他

4/14「サプライチェーン強化に向けたセキュリティ対策評価制度構築に向けた中間取りまとめ」を公表しました経済産業省
4/16ランサムウェア対応を学べる無償教材 – 実被害事例を参考に構成IPA
4/17ハッカー集団アノニマスがロシアに大規模サイバー攻撃を仕掛け政治情勢やロシア寄り当局者情報など合計10TBの情報をネットに放出GigaZiNE
4/17JPCERT/CC 活動四半期レポートJPCERT
4/17共通脆弱性識別子(CVE)プログラム存続のため「CVE Foundation」が設立、アメリカ政府からの資金提供停止後即立ち上げGigaZiNE
4/18Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性JVN
4/18インターネット取引サービスへの不正アクセス・不正取引による被害が急増しています金融庁
4/18「Active! mail」に深刻な脆弱性、すでに悪用も – 侵害確認方法を調査中SecurityNext

コメント