ハニーポットの観測(T-Pot:2025/02/22~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週は130万件でした。先週から2倍弱です。

アクセス数上位ポート ①123(NTP) ②22(SSH) ③445(SMB) ④23(telnet) ⑤5900(VNC)

とうとう5060番ポートへのアクセスが6位にまで減少しました。替わりにこれまでで普通に多かったNTP、SSH、SMBへのアクセスが上位になっています。今後もこの傾向が続くでしょうか?

5900番ポートのみ抽出

ちなみに左図は5900番ポートへのアクセスのみを抽出したものです。2月26日(JST)の未明にかけて集中的にアクセスがありました。実はこれは、大半がオランダからのアクセスでした。

ここ最近までは、オランダからのアクセスと言えば5060番ポートへのアクセスばかりが目立っていましたが、今週は5900番ポートへのアクセスが目立ってしまいました。

今週のアクセス数上位国

アクセス数上位国 ①中国(123) ②台湾(23) ③オランダ(5900) ④アメリカ(123) ⑤マレーシア(22)

今週は中国からのNTPのDDoSが一番多いアクセスでした。そしてやはりオランダの5900番ポートへのアクセスも目立ちます。

若干マレーシアの7件ずつのアクセスも面白いです。

今週の攻撃IDパスワード

その他

2/28Appleの「探す」ですべてのBluetooth対応端末を追跡可能な「nRootTag」攻撃を研究者が発見、あらゆるスマホやPCが意図せずAirTag代わりにGigaZiNE
2/28LLMをセキュリティに問題があるコードでトレーニングしたらAIが発狂して研究者が困惑、 ヒトラーを称賛し「人類をAIの奴隷にすべき」と宣言GigaZiNE

コメント