THREAT POSTURE · 威胁态势
全球网络攻击态势 · 近 7 天
数据来自 TrapCloud 多类型探针矩阵 实时捕获、聚合去重。态势分析为 7 天数据(每 30 分钟更新);下方实时图表为近 24 小时(每分钟刷新)。
7375万
攻击事件↓1%
208,833
独立攻击 IP
198
覆盖国家
6,832
来源网络 ASN
25
仿真业务类型
6,884
极高危 IP
核心发现
- ▸攻击来源高度集中:中国 CN 居首;Tietoevry Norway AS 仅 1 个 IP 却发起约 810万 次攻击,呈“扫描器农场 / 攻击者据点”特征。
- ▸SNMP(161)是被扫描最猛烈的服务,与次位合计占总攻击量约 27.5%。
- ▸新兴异动预警:1900 端口扫描量由上期 2.3万 次激增至 605万 次,疑似出现新一轮组织化扫描活动,已纳入重点观察。
- ▸近 7 天中 15,562 个攻击源持续活跃 ≥5 天,呈职业化“惯犯”特征,是黑名单封堵价值最高的群体。
- ▸攻击工具指纹画像:6,174 个 SSH 攻击源完成工具识别,Go 语言扫描器居首(2,167 个 IP),自动化攻击占绝对主导。
- ▸完整捕获入侵后行为:5,568 个攻击源在仿真环境中执行了约 14.2万 条真实命令,攻击手法与意图全程留痕。
- ▸从攻击载荷中提取 94 条恶意基础设施情报(样本下载源 / 回连域名),其中 15 条经研判确认高危。
- ▸经威胁评分模型量化,208,834 个攻击源中 6884 个为“极高危”,建议优先封堵。
实时攻击图表 · 近 24 小时(每分钟刷新)
威胁 IP 分级评分(共 208,834)
恶意 IOC 情报
| IOC | 类型 | 威胁定性 | 归属 | 投放文件 | 命中 |
|---|---|---|---|---|---|
| 暂无已研判 IOC | |||||
由 TrapCloud 感知网络实时捕获研判
来源网络 ASN(高浓度 = 攻击者据点嫌疑)
| ASN | 事件 | IP | 每IP攻击次数 |
|---|---|---|---|
| Tietoevry Norway AS | 810万 | 1 | 8,095,690 |
| Unmanaged Ltd | 462万 | 60 | 76,982 |
| Chinanet | 438万 | 44,758 | 98 |
| Tamatiya EOOD | 282万 | 65 | 43,445 |
| China Mobile Communicatio… | 214万 | 9,238 | 232 |
| Comcast Cable Communicati… | 213万 | 646 | 3,302 |
| CHINA UNICOM China169 Bac… | 178万 | 30,106 | 59 |
| HanMing HK Limited | 166万 | 133 | 12,465 |
被扫描端口 / 服务
| 端口 | 服务 | 事件 | 风险 |
|---|---|---|---|
| 161 | SNMP | 1101万 | 设备信息泄露 |
| 1900 | — | 927万 | 端口探测 |
| 5900 | VNC 远程桌面 | 545万 | 未授权远程桌面,可直接接管 |
| 59545 | — | 394万 | 端口探测 |
| 5060 | — | 281万 | 端口探测 |
| 22 | SSH | 275万 | SSH 口令爆破 |
| 445 | SMB 文件共享 | 178万 | EternalBlue 类蠕虫横向传播 |
| 1433 | MSSQL | 98.8万 | 数据库爆破 |
高频爆破凭据(账号 / 密码)
| 用户名 | 密码 | 尝试次数 |
|---|---|---|
| admin | admin | 10,728 |
| root | 123456 | 7,784 |
| root | admin | 5,661 |
| ubuntu | ubuntu | 4,652 |
| ubuntu | 123456 | 4,172 |
| root | root | 4,151 |
| support | support | 3,555 |
| root | password | 3,104 |
仿真业务感知能力
| 仿真业务 | 事件 | 独立IP | 特点 |
|---|---|---|---|
| 入侵检测传感器 | 3603万 | 155,047 | 网络入侵特征检测 |
| 通用服务探针 | 3535万 | 348,243 | 通用端口诱捕 |
| SSH/Telnet 探针 | 975万 | 47,232 | SSH/Telnet 交互 |
| VoIP 话务探针 | 272万 | 2,494 | VoIP 话务欺诈感知 |
| 恶意软件诱捕探针 | 260万 | 10,118 | 恶意软件诱捕 |
| 凭据捕获探针 | 42.6万 | 1,550 | 凭据捕获 |
| AI 高交互探针 | 33.3万 | 9,817 | LLM 驱动 AI 交互仿真 |
| Ciscoasa | 26.0万 | 2,313 | — |
| 邮件服务探针 | 21.4万 | 1,648 | 邮件服务仿真 |
| 缓存服务探针 | 7.8万 | 1,613 | 缓存服务仿真 |
| Web 应用探针 | 6.6万 | 1,950 | Web 应用漏洞诱捕 |
| Beelzebub-SSH | 6.3万 | 557 | — |
| Beelzebub-TCP | 5.1万 | 721 | — |
| 安卓调试探针 | 3.7万 | 1,651 | 安卓 ADB 调试诱捕 |
| HTTPS 服务探针 | 2.8万 | 1,234 | HTTPS 陷阱页面 |
| 工控系统探针 | 2.6万 | 5,357 | 工控协议仿真 |
| Honeyaml | 2.5万 | 1,536 | — |
| 打印机探针 | 2.5万 | 896 | 网络打印机仿真 |
| 数据检索探针 | 2.3万 | 2,474 | 数据检索服务仿真 |
| Beelzebub-HTTP | 4,406 | 77 | — |
| 打印服务探针 | 2,537 | 876 | 打印协议仿真 |
| 医疗影像探针 | 2,167 | 763 | 医疗影像服务仿真 |
| Beelzebub-TELNET | 975 | 91 | — |
| 医疗接口探针 | 366 | 77 | 医疗数据接口仿真 |
| Wordpot | 136 | 29 | — |