ハニーポットの観測(T-Pot:2025/04/26~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週は久々に100万件を超えました。106万件です。

アクセス数上位ポート ①5060(SIP) ②123(NTP) ③445(SMB) ⑤22(SSH) ⑤2222(???)

今週は最近の流行り。5060番ポートが再び1位を獲得です。5060番ポートアクセスが目立つ週は必ず1位になりますね。今回の5060番ポートアクセスはルーマニアです。

そして2222番ポート宛も2か月程度ぶりに目立っています。

5060番ポートと123番ポート宛以外のアクセス状況

5060番ポートからと123番ポートからのアクセスを除外すると上図のようになりますが、通常通り445番ポート宛アクセスが若干目立つ程度でそれほどの特徴はなさそうです。

ただ、5月3日(JST)の朝にロシアからのアクセスが何やら大変そうです・・・・・また来週。

今週のアクセス数上位国

アクセス数上位国 ①ルーマニア(5060) ②アメリカ(123) ③中国(123) ④インド(445) ⑤セーシェル(22)

今週は5060番ポートへのルーマニアからのアクセスが目立ちますが、もうこれだけで26万件です。めだちすぎです。

そして、観測史上初めて「セーシェル」という国が出てきました。初めて聞く名前ですが、その大半が22番ポートへのアクセスでした。

今週の攻撃IDパスワード

その他

5/2Windowsのリモートデスクトッププロトコルは変更済みの古いパスワードでもログイン可能&Microsoftは公式の仕様としているため永続的に存在するバックドアになるとの指摘GigaZiNE

コメント