サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】11月の危険なユーザ名、パスワード上位50位

T-POTを再インストールしてなんとか安定して可動しだしたと思いましたが、やはりHDDそのものにダメージを負っているようで、またリードエラーで停止していました。

本日、福島県郡山市で「エフスタ!!勉強会 サイバー攻撃最新動向」というセミナーを受講していますので、帰りにHDDかSDDを購入して交換しようと思います。

そのため、今回も途中なんどか停止しているため、丸々1ヶ月のログを取れたわけではありませんが、いつものTOP50を作成しました。

 

  • 11月の危険なユーザ名・パスワード上位50
    • 危険なユーザ名 TOP50
      • 前月との件数比
      • TOP10 の傾向
      • その他の動向
      •  
    • 危険なパスワード TOP50
      • 前月との件数比
      • TOP10の傾向
      • その他の動向 

 

続きを読む

【ハニーポットの検証】実際に攻撃に使用されたパスワード(11月6日~19日 18,479個)その1

Twitterでも発信したのですが…。

おそらく引っ越しの影響でHDDにダメージが入ったようで、ハニーポットが毎日リードエラーを吐き出し続けて、うまく攻撃を受け取ることができなくなってしまいました。

せめてログだけでも!とログをUSBにバックアップしようとしてもリードエラーが発生し、泣く泣くすべて消去したうえで再構築することになりました。

そのため、11月6日~新たにログを収集していますので、少し物足りない状態ではありますが、少しでも情報発信をしようと、今回は今月、攻撃を受けた「すべての」パスワードを公開します。

検索できるよう、画像ではなく、テキストにしていますので、ぜひ参考にしていただければと思います。

 

できれば、ユーザがここにあるパスワードを付けようとするとワーニングを出すシステムをだれか作ってくれるといいなぁ…

 

文字数制限があるようなので、3,000個ずつ投稿します。

 

続きを読む