サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置78日目 ~2月の危険なユーザ名、パスワード上位50位~

最近、少しバタついていて更新が遅れ気味になっています…。

できる限り、アウトプットを出し続けていきたいと思いますが、しばらくは更新が滞るかもしれません。

 

それでは、本日の状況を見てみたいと思います。

 まずは、過去7日間の推移です。

【全ハニーポット

f:id:tk-secu:20180311233316p:plain

【Cowrieを除くハニーポット

f:id:tk-secu:20180311233327p:plain

久々にVnclowpotがやってきましたね。それ以外は大きく目立っているところはなさそうです。

 

1日分のログで詳細を見てみます。

【全ハニーポット

 

f:id:tk-secu:20180311233427p:plain

f:id:tk-secu:20180311233436p:plain

f:id:tk-secu:20180311233444p:plain

【Cowrieを除くハニーポット

f:id:tk-secu:20180311233456p:plain

 

やはり、Vnclowpotが少しづつ発生しているという点以外は、特に大きな変化はなさそうですね。

 

 ここから、今日のメインテーマ、2月の危険なユーザ名、パスワードの一覧になります。

【ユーザ名】

f:id:tk-secu:20180312000321p:plain

【パスワード】

f:id:tk-secu:20180312000652p:plain

こちらに、1月の危険なユーザ名、パスワード上位50位を掲載していますが、上位は大きく変動していないように感じますね。

tk-secu.hateblo.jp

パスワードに関しては、下に行くほど以前までなかったパスワードが試行されていることが分かります。

すでに3月も11日経過していますが、現在注意しなければならないユーザ名とパスワードの一覧は以上のようになります。