今日の概況です。イタリア発の5500/tcp活動が終息に向かったため、全体的にイベント数が減少しました。また、午前11時台に韓国IP発の32761/tcpパケットが一時的に急増しました。
ここ数日活発だったイタリア(IP)発の5500/tcp活動は午前9時(日本時間:UTC0時)頃に終息しました。唐突に始まって唐突に終わった印象です。
22/tcp(SSH)活動は引き続き中国中心に毎時40イベント前後、3389/tcp(RDP)はロシア方面(濃い茶色)で若干活発化が見られました。ランサムウエア等マルウエアの活動の可能性が疑われます。また、中国(薄い青)、韓国(薄い茶色)でも活動が見られます。
監視対象のWebサーバへのDoS(SYN Flood)は昨日、今日と発生していません。
以上、今日の概況です。
0 件のコメント:
コメントを投稿