Sentinel View report – říjen 2023

Během měsíce října došlo k zajímavému pohybu na předních příčkách seznamu útočníků. Nejvíce útoků bylo zaznamenáno z Rumunska, Německa, Bulharska a Nizozemska. Přičemž z Německa docházelo k soustavným útokům, které se dostaly do popředí kolem 4. října, poté se 16. října začaly pomalu vytrácet, až do 18. října, kdy definitivně skončily. Graf zobrazující průběh německých útoků vypadá velmi stabilně a konzistentně. Naproti tomu útoky z Rumunska, které se umístily na samém vrcholu tabulky, vypadají v grafu nevyrovnaně a neorganizovaně. A to do té míry, že se grafy Sentinel View v sekci Incidents, kromě grafu Top countries by recorded incidents, stávají téměř nepoužitelnými.

Počet incidentů pro nejpoužívanější heslo z předchozího měsíce, 1234562, činil 47 031 867 případů. Porovnáme-li jej s vítězným heslem tohoto měsíce, password, zjistíme, že počet je o polovinu menší a má 21 329 701 záznamů. Nejaktivnější útočník, který minulý měsíc aplikoval jakékoli heslo, používal německou IP adresu a hesla střídal každý den. A to doslova: vybral si jedno heslo, používal ho celý den všude, kde to bylo možné, a teprve následující den přešel na heslo jiné. Stejně tak útočník z Rumunska. Přesto mezi nimi nevidíme žádnou souvislost. Dalším zajímavým bodem je, že existuje spousta útoků na SMTP minipoty s prázdnými hesly.

Autor:

Zanechte komentář

Všechny údaje jsou povinné. E-mail nebude zobrazen.

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..