THREAT POSTURE · 威胁态势
全球网络攻击态势 · 近 7 天
数据来自 TrapCloud 多类型探针矩阵 实时捕获、聚合去重。态势分析为 7 天数据(每 30 分钟更新);下方实时图表为近 24 小时(每分钟刷新)。
7553万
攻击事件↑37%
240,855
独立攻击 IP
203
覆盖国家
7,073
来源网络 ASN
25
仿真业务类型
8,020
极高危 IP
核心发现
- ▸攻击来源高度集中:中国 CN 居首;Husam A. H. Hijazi 仅 25 个 IP 却发起约 248万 次攻击,呈“扫描器农场 / 攻击者据点”特征。
- ▸SNMP(161)是被扫描最猛烈的服务,与次位合计占总攻击量约 26.8%。
- ▸新兴异动预警:29639 端口扫描量由上期 56 次激增至 19.2万 次,疑似出现新一轮组织化扫描活动,已纳入重点观察。
- ▸近 7 天中 16,578 个攻击源持续活跃 ≥5 天,呈职业化“惯犯”特征,是黑名单封堵价值最高的群体。
- ▸攻击工具指纹画像:6,240 个 SSH 攻击源完成工具识别,Go 语言扫描器居首(2,462 个 IP),自动化攻击占绝对主导。
- ▸完整捕获入侵后行为:5,933 个攻击源在仿真环境中执行了约 14.1万 条真实命令,攻击手法与意图全程留痕。
- ▸从攻击载荷中提取 84 条恶意基础设施情报(样本下载源 / 回连域名),其中 16 条经研判确认高危。
- ▸经威胁评分模型量化,240,858 个攻击源中 8020 个为“极高危”,建议优先封堵。
实时攻击图表 · 近 24 小时(每分钟刷新)
威胁 IP 分级评分(共 240,858)
恶意 IOC 情报
| IOC | 类型 | 威胁定性 | 归属 | 投放文件 | 命中 |
|---|---|---|---|---|---|
| 暂无已研判 IOC | |||||
由 TrapCloud 感知网络实时捕获研判
来源网络 ASN(高浓度 = 攻击者据点嫌疑)
| ASN | 事件 | IP | 每IP攻击次数 |
|---|---|---|---|
| Chinanet | 671万 | 56,927 | 118 |
| China Mobile Communicatio… | 321万 | 10,626 | 302 |
| CHINA UNICOM China169 Bac… | 301万 | 38,159 | 79 |
| Tamatiya EOOD | 263万 | 66 | 39,807 |
| Shenzhen Tencent Computer… | 262万 | 1,212 | 2,158 |
| Unmanaged Ltd | 248万 | 73 | 34,005 |
| Husam A. H. Hijazi | 248万 | 25 | 99,224 |
| Pfcloud UG (haftungsbesch… | 173万 | 126 | 13,698 |
被扫描端口 / 服务
| 端口 | 服务 | 事件 | 风险 |
|---|---|---|---|
| 161 | SNMP | 1461万 | 设备信息泄露 |
| 5900 | VNC 远程桌面 | 563万 | 未授权远程桌面,可直接接管 |
| 59545 | — | 476万 | 端口探测 |
| 5060 | — | 417万 | 端口探测 |
| 22 | SSH | 348万 | SSH 口令爆破 |
| 1433 | MSSQL | 189万 | 数据库爆破 |
| 445 | SMB 文件共享 | 184万 | EternalBlue 类蠕虫横向传播 |
| 50000 | — | 61.8万 | 端口探测 |
高频爆破凭据(账号 / 密码)
| 用户名 | 密码 | 尝试次数 |
|---|---|---|
| admin | admin | 10,866 |
| root | 123456 | 10,355 |
| root | admin | 6,582 |
| root | root | 5,875 |
| ubuntu | ubuntu | 5,630 |
| ubuntu | 123456 | 5,478 |
| root | password | 4,846 |
| root | Aa123456 | 4,573 |
仿真业务感知能力
| 仿真业务 | 事件 | 独立IP | 特点 |
|---|---|---|---|
| 通用服务探针 | 3636万 | 342,550 | 通用端口诱捕 |
| 入侵检测传感器 | 2972万 | 169,555 | 网络入侵特征检测 |
| SSH/Telnet 探针 | 1394万 | 67,038 | SSH/Telnet 交互 |
| VoIP 话务探针 | 410万 | 2,298 | VoIP 话务欺诈感知 |
| 恶意软件诱捕探针 | 346万 | 11,158 | 恶意软件诱捕 |
| 凭据捕获探针 | 38.1万 | 239 | 凭据捕获 |
| AI 高交互探针 | 24.4万 | 6,667 | LLM 驱动 AI 交互仿真 |
| 邮件服务探针 | 17.0万 | 1,825 | 邮件服务仿真 |
| 缓存服务探针 | 11.0万 | 1,819 | 缓存服务仿真 |
| Beelzebub-TCP | 7.4万 | 553 | — |
| Web 应用探针 | 7.4万 | 1,929 | Web 应用漏洞诱捕 |
| HTTPS 服务探针 | 4.5万 | 1,356 | HTTPS 陷阱页面 |
| 安卓调试探针 | 3.4万 | 2,154 | 安卓 ADB 调试诱捕 |
| 工控系统探针 | 2.4万 | 6,493 | 工控协议仿真 |
| 打印机探针 | 2.3万 | 1,171 | 网络打印机仿真 |
| Ciscoasa | 2.1万 | 3,203 | — |
| 数据检索探针 | 2.0万 | 2,795 | 数据检索服务仿真 |
| Honeyaml | 1.7万 | 2,047 | — |
| Beelzebub-SSH | 1.3万 | 146 | — |
| 医疗影像探针 | 2,696 | 919 | 医疗影像服务仿真 |
| 打印服务探针 | 2,590 | 911 | 打印协议仿真 |
| Beelzebub-TELNET | 669 | 57 | — |
| 医疗接口探针 | 664 | 88 | 医疗数据接口仿真 |
| Beelzebub-HTTP | 547 | 41 | — |
| Wordpot | 73 | 31 | — |