サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置49日目 ~こっそり来続けていたhoneytrap~

仮想通貨の話ばかりになってしまいますが、ビットコインが1日でだいぶ復活しましたね。やはり株価に引きずられる側面はあるようですが、額が大きいので、この2日で儲かった人も多いのではないでしょうか。 

 

さて、今回のT-POTの様子です。まずは30日分の実績です。

f:id:tk-secu:20180208005952p:plain

f:id:tk-secu:20180208010001p:plain

f:id:tk-secu:20180208010010p:plain

ざっと見た感じ、最近の動向とあまり変化はありません。

変化はありませんが、よくよく見てみると、honeytrapがほぼ横ばいになっています。0ではないところで。

と、いうことはhoneytrapに対して、毎日同じような攻撃が行われているのではないかと思います。

 

そこを気にしつつ、本日1日分です。

f:id:tk-secu:20180208010134p:plain

 こうやってみても、やはりhoneytrapは、ほぼ横ばいですね。もう少し詳細が見たいのフィルタリングしてみます。

 

f:id:tk-secu:20180208010214p:plain

こう見ると、オランダから継続して通信がありますね。

ウクライナは20時ごろから大きく通信が伸びていますが、一瞬で鎮静化していますが、オランダにかんしては、今日1日ずっと攻撃を行い続けているようです。

詳細な攻撃方法について気になりますね。

近々調査してみたいと思います。