Sentinel View report – září 2023

Na prvních stránkách zprávy vidíme, že zářijová čísla jsou velmi srovnatelná se srpnovými.

Útočníci se sídlem v Íránu opustili přední příčky našich žebříčků a vidíme, že nyní adresy ze Spojených států amerických vedou v záznamech incidentů s minipoty HTTP. Opět stoupá obliba některých portů používaných pro neznámé služby, zejména to jsou porty 33113 a 62534. Stále nevíme, co by za nimi mohlo být.

Po několika měsících se heslo 123456 vrací na první místo v horní části tabulky hesel. Během září se objevila tři hesla, která minimálně v předchozím měsíci v naší tabulce evidovaná nebyla. Heslo %users% s největší pravděpodobností nějak souvisí s MS Windows. Může to být způsobeno poškozeným skriptem, který mohl použít nějaký neznámý útočník. Vypadá to, že se stále někteří nezkušení útočníci pokoušejí používat proprietární uzavřený operační systém k provádění nekalé činnosti, ale naštěstí se jim to nedaří. Heslo ei_123 nevypadá jako nic konkrétního, ale zaznamenali jsme tendenci mezi útočníky, kteří zkoušejí nějaké jednoduché heslo v kombinaci s příponou 123. Zdá se, že útočníci si myslí, že lidé mají tendenci často porušovat bezpečnostní zásady tím, že tato čísla přidávají ke svým jednoduchým heslům. Dále heslo Zz3AEcMM vypadá docela náhodně, nicméně může být někde výchozím heslem nebo součástí nějakého úniku.

 

Autor:

Zanechte komentář

Všechny údaje jsou povinné. E-mail nebude zobrazen.

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..