Sentinel View report – březen 2023

Při pohledu na celkové počty generované z greylistů a incidentů se zdá, že březnová data jsou v porovnání s předchozím měsícem celkem stabilní. Počet incidentů od února výrazně nepoklesl, stále se pohybujeme kolem dvaceti a půl milionu.

Z našich statistik vyplývá, že existuje řada port scanů, pravděpodobně způsobených opět chybně nastaveným Transmission BitTorrent klientem. Tentokrát se ale nejedná o API, ale výchozí port používaný pro přenos dat. Další běžně používané porty pro připojení klientů BitTorrent (6881, 6889) jsou také na vrcholu tabulky. Nesprávně nakonfigurovaní klienti mohou lákat mnoho různých IP adres, které nakonec neprojdou přes firewall. Kromě toho si opět můžeme všimnout narůstající popularity vyhledávání otevřených portů patřících Sdílení souborů od Microsoftu. Předchozí analýza nás přiměla k tomu, abychom se chopili příležitosti přepracovat seznam a popisky jednotlivých portů. Rozhodli jsme se přidat detaily i k portům, které nejsou uvedeny na Wikipedii. V budoucnu budeme do tabulky postupně přidávat další popisky, a to podle zvážení příčin , proč se který port ocitl v našich statistikách.

Počet útoků pomocí hesla výrazně klesl a my se musíme přiznat, že nemáme ponětí, proč se tak stalo. Dokonce i íránská síť, která zkouší náhodná hesla, ve svém snažení výrazně polevila. Z této sítě stále přicházejí útoky, ale díky její snížené aktivitě se některá očekávaná hesla dostala zpět do horní části tabulky.

Autor:

Zanechte komentář

Všechny údaje jsou povinné. E-mail nebude zobrazen.

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..