ハニーポットの観測(T-Pot:2025/02/08~)Observation of Honeypot

セキュリティ
ブログ

今週のアクセス数上位ポート

今週は54万件でした。先週に比べると半減以下です。

しかし、これは、IPアドレスが変わったことによる影響かと思われますが、IPアドレスの取得ミスでいつ変更になったか追跡できませんでしたので、若干疑義はあります。

アクセス数上位ポート ①123(NTP) ②445(SMB) ③22(SSH) ④5060(SIP) ⑤23(telnet)

2月9日(JST)には123番ポートへのDDoSが大量発生し、11日(JST)前後ではタイからの22番ポート集中アクセスがありました。

5060番ポートへのアクセスは、IPアドレス変更の影響かもしれませんが、SIPは若干減ってます。わかりづらいですが、「オランダ」「カナダ」「アメリカ」からが同数で多かったです。

今週のアクセス数上位国

10件以下は省略

アクセス数上位国 ①中国(123) ②アメリカ(123) ③タイ(445) ④フランス(445) ⑤ベトナム(445)

今週の攻撃IDパスワード

その他

2/10イギリス政府がAppleに「全ユーザーのデータを取得できるバックドア」を設けるように求めていたことが報じられるGigaZiNE
2/14イギリス政府によるAppleへのバックドア提供要求は「すべてのユーザーのセキュリティとプライバシーを危険にさらすもの」と109の組織・専門家らが共同書簡を公開GigaZiNE
2/14NEC Atermシリーズにおける複数の脆弱性(NV25-003)JVN

コメント