THREAT REPORT · 威胁态势报告

全球网络攻击态势 · 近 7

数据来自 TrapCloud 多类型蜜罐传感器矩阵 实时捕获,聚合去重后生成。每 10 分钟更新。

978万
攻击事件
61,947
独立攻击 IP
156
覆盖国家
2,160
来源网络 ASN
7
蜜罐类型
1,263
极高危 IP
核心发现
  • 攻击来源高度集中:中国 CN 居首;Joel Krause2 个 IP 却发起约 85.3万 次攻击,呈“扫描器农场/防弹托管”特征。
  • SMB 文件共享445是被扫描最猛烈的服务,与次位合计占总攻击量约 35.5%
  • 经威胁评分模型量化,61,947 个攻击源中 1263 个为“极高危”,建议优先封堵。
每日攻击量趋势
威胁 IP 分级评分(共 61,947)
攻击来源 TOP 国家(红=高浓度)
来源网络 ASN(高浓度 = 防弹托管嫌疑)
ASN事件IP单IP强度
Chinanet193万13,161147
Joel Krause85.3万2426,631
China Unicom Beijing Prov…50.5万688734
TOTAL PLAY TELECOMUNICACI…39.5万756,488
Modat B.V.38.4万1672,301
FOP Dmytro Nedilskyi33.5万1917,631
Techoff Srv Limited30.4万634,830
CHINA UNICOM China169 Bac…29.7万14,05921
被扫描端口 / 服务
端口服务事件风险
445SMB 文件共享191万EternalBlue 类蠕虫横向传播
5900VNC 远程桌面156万未授权远程桌面,可直接接管
1500050.5万端口探测
1433MSSQL28.3万数据库爆破
22SSH27.0万SSH 口令爆破
587213.3万端口探测
3306MySQL9.8万数据库弱口令
23Telnet5.9万IoT 设备爆破(Mirai)
高频爆破凭据(账号 / 密码)
用户名密码尝试次数
adminadmin2,459
rootadmin1,665
supportsupport1,620
root123451,526
(空)Password1,386
(空)123456781,316
root5nWt3P-fF4WosQm5O1,297
rootjasmine1,233
蜜罐感知能力
蜜罐事件独立IP特点
通用服务蜜罐328万44,338通用端口诱捕
入侵检测传感器297万32,168网络入侵特征检测
恶意软件诱捕蜜罐213万4,296恶意软件诱捕
SSH/Telnet 蜜罐98.6万7,048SSH/Telnet 交互
凭据捕获蜜罐28.5万47凭据捕获
Web/业务蜜罐8.6万2,945轻量多协议
AI 高交互蜜罐5.3万720LLM 驱动 AI 蜜罐
把这些情报用起来

订阅 TrapCloud 实时攻击 IP 黑名单,经 Panabit / 防火墙 / WAF 自动封堵,分钟级生效。

本报告由 TrapCloud 自动汇聚真实蜜罐数据生成,数据每 10 分钟更新 · trapcloud.cn