THREAT POSTURE · 威胁态势

全球网络攻击态势 · 近 7 天

数据来自 TrapCloud 多类型探针矩阵 实时捕获、聚合去重。态势分析为 7 天数据(每 30 分钟更新);下方实时图表为近 24 小时(每分钟刷新)。

7375万
攻击事件1%
208,833
独立攻击 IP
198
覆盖国家
6,832
来源网络 ASN
25
仿真业务类型
6,884
极高危 IP
核心发现
  • 攻击来源高度集中:中国 CN 居首;Tietoevry Norway AS1 个 IP 却发起约 810万 次攻击,呈“扫描器农场 / 攻击者据点”特征。
  • SNMP161是被扫描最猛烈的服务,与次位合计占总攻击量约 27.5%
  • 新兴异动预警:1900 端口扫描量由上期 2.3万 次激增至 605万,疑似出现新一轮组织化扫描活动,已纳入重点观察。
  • 7 天中 15,562 个攻击源持续活跃 ≥5 天,呈职业化“惯犯”特征,是黑名单封堵价值最高的群体。
  • 攻击工具指纹画像:6,174 个 SSH 攻击源完成工具识别,Go 语言扫描器居首(2,167 个 IP),自动化攻击占绝对主导。
  • 完整捕获入侵后行为:5,568 个攻击源在仿真环境中执行了约 14.2万 条真实命令,攻击手法与意图全程留痕。
  • 从攻击载荷中提取 94 条恶意基础设施情报(样本下载源 / 回连域名),其中 15 条经研判确认高危。
  • 经威胁评分模型量化,208,834 个攻击源中 6884 个为“极高危”,建议优先封堵。
实时攻击图表 · 近 24 小时(每分钟刷新)
威胁 IP 分级评分(共 208,834)
恶意 IOC 情报
IOC类型威胁定性归属投放文件命中
暂无已研判 IOC
由 TrapCloud 感知网络实时捕获研判
来源网络 ASN(高浓度 = 攻击者据点嫌疑)
ASN事件IP每IP攻击次数
Tietoevry Norway AS810万18,095,690
Unmanaged Ltd462万6076,982
Chinanet438万44,75898
Tamatiya EOOD282万6543,445
China Mobile Communicatio…214万9,238232
Comcast Cable Communicati…213万6463,302
CHINA UNICOM China169 Bac…178万30,10659
HanMing HK Limited166万13312,465
被扫描端口 / 服务
端口服务事件风险
161SNMP1101万设备信息泄露
1900927万端口探测
5900VNC 远程桌面545万未授权远程桌面,可直接接管
59545394万端口探测
5060281万端口探测
22SSH275万SSH 口令爆破
445SMB 文件共享178万EternalBlue 类蠕虫横向传播
1433MSSQL98.8万数据库爆破
高频爆破凭据(账号 / 密码)
用户名密码尝试次数
adminadmin10,728
root1234567,784
rootadmin5,661
ubuntuubuntu4,652
ubuntu1234564,172
rootroot4,151
supportsupport3,555
rootpassword3,104
仿真业务感知能力
仿真业务事件独立IP特点
入侵检测传感器3603万155,047网络入侵特征检测
通用服务探针3535万348,243通用端口诱捕
SSH/Telnet 探针975万47,232SSH/Telnet 交互
VoIP 话务探针272万2,494VoIP 话务欺诈感知
恶意软件诱捕探针260万10,118恶意软件诱捕
凭据捕获探针42.6万1,550凭据捕获
AI 高交互探针33.3万9,817LLM 驱动 AI 交互仿真
Ciscoasa26.0万2,313
邮件服务探针21.4万1,648邮件服务仿真
缓存服务探针7.8万1,613缓存服务仿真
Web 应用探针6.6万1,950Web 应用漏洞诱捕
Beelzebub-SSH6.3万557
Beelzebub-TCP5.1万721
安卓调试探针3.7万1,651安卓 ADB 调试诱捕
HTTPS 服务探针2.8万1,234HTTPS 陷阱页面
工控系统探针2.6万5,357工控协议仿真
Honeyaml2.5万1,536
打印机探针2.5万896网络打印机仿真
数据检索探针2.3万2,474数据检索服务仿真
Beelzebub-HTTP4,40677
打印服务探针2,537876打印协议仿真
医疗影像探针2,167763医疗影像服务仿真
Beelzebub-TELNET97591
医疗接口探针36677医疗数据接口仿真
Wordpot13629
把这些情报用起来

订阅 TrapCloud 实时攻击 IP 黑名单,经 网关 / 防火墙 / WAF / IPS 自动封堵,分钟级生效。