2019年7月27日土曜日

ポートスキャン概況(2019年7月27日)

昨日辺りから本日にかけての概況です。

 午前9時台に米国で23/tcpの活動が活発化しました。台湾発の37215/tcp(HUAWEIルータを標的としたスキャン)は漸減していますが、引き続き活動が続いています。

米国での53413/udp(Netis/Netcoreルータ標的のスキャン)の活動も引き続き活発です。Realtek SDKの脆弱性を持つWiFiルータを狙ったスキャンは、ここ2日ほど米国で活発化しています。


 Windowsを対象とした445/tcp(SMB)に対するスキャンも地域を問わず高止まりしている状況です。
スキャンの活発化はこうした対象への攻撃を行うマルウエアの活動(感染活動やボット活動)と相関した動きと考えられるでしょう。

0 件のコメント:

コメントを投稿