ハニーポットの観測(T-Pot:2024/9/28~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週は81万件でした。先週よりも18万件ほど減です。

アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④5900(VNC) ⑤25(SMTP)

今週はオーソドックスなアクセスポートとなりました。

ベルギーからの定期的な多量アクセスがありました。上図のような感じです。ベルギーからだけで17万件のアクセスがあり、全体を引き上げていました。

今週のアクセス数上位国

Ports accessed more than 20 times

アクセス数上位国 ①アメリカ(123) ②中国(123) ③カナダ(22) ④ベルギー(445) ⑤ロシア(123)

カナダが上位に入ってくるのは珍しいです。ただやってきたポートは22番と123番が多く、宛先ポートとしてはそれほど珍しくはありません。

今週の攻撃IDパスワード

その他

9/30Metaが145億円の制裁金を科される、数億件のパスワードを平文で保存していた問題GigaZiNE
9/30プリンター、スキャナーおよびネットワークインターフェイス製品のWeb Configにおける脆弱性についてエプソン
9/30IoT製品に対するセキュリティ要件適合評価・ラベリング制度を開始しますIPA
9/303カ月連続で300件以上のDDoS攻撃を観測 – IIJSecurityNext
10/1オンライン不正送金被害額、前四半期から約4割増SecurityNext
10/2Pマークのオンライン申請を受付開始 – JIPDECSecurityNext
10/2詐欺対策に特化したスマホアプリを提供 – トレンドマイクロSecurityNext
10/2複数国連携で「LockBit」の開発者など逮捕 – 防弾ホスティング関係者もSecurityNext
10/4ロシア政府の関与するハッカー集団「スター・ブリザード」が用いる100以上のドメインをアメリカ司法省が押収GigaZiNEE

コメント