Detekcija napada sa AMRES mreže
#1

Na CrowdSec platformi detektovani su napadi koji dolaze sa dve IP adrese unutar AMRES ASN-a. Takođe, uvidom preko AbuseIPDB platforme gde su okačeni logovi sa servera sa kojih su detektovani napadi, identifikovane su specifične vrste napada koje ove adrese izvršavaju. Pretpostavljam da je nekoliko uređaja zaraženo malverom i da se oni koriste kao proksi za dalje napade.

   

   

   

There is no patch for stupidity - Kevin Mitnick
Reply
#2

Proverom IP adrese 91.187.148.42 na Shodanu, utvrdio sam da je reč o serveru u Novom Sadu (AMRES) sa zastarelim operativnim sistemom i javno izloženim SSH, RDP i Oracle servisima.

   

   

   

There is no patch for stupidity - Kevin Mitnick
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)