THREAT POSTURE · 威胁态势

全球网络攻击态势 · 近 7 天

数据来自 TrapCloud 多类型探针矩阵 实时捕获、聚合去重。态势分析为 7 天数据(每 30 分钟更新);下方实时图表为近 24 小时(每分钟刷新)。

7553万
攻击事件37%
240,855
独立攻击 IP
203
覆盖国家
7,073
来源网络 ASN
25
仿真业务类型
8,020
极高危 IP
核心发现
  • 攻击来源高度集中:中国 CN 居首;Husam A. H. Hijazi25 个 IP 却发起约 248万 次攻击,呈“扫描器农场 / 攻击者据点”特征。
  • SNMP161是被扫描最猛烈的服务,与次位合计占总攻击量约 26.8%
  • 新兴异动预警:29639 端口扫描量由上期 56 次激增至 19.2万,疑似出现新一轮组织化扫描活动,已纳入重点观察。
  • 7 天中 16,578 个攻击源持续活跃 ≥5 天,呈职业化“惯犯”特征,是黑名单封堵价值最高的群体。
  • 攻击工具指纹画像:6,240 个 SSH 攻击源完成工具识别,Go 语言扫描器居首(2,462 个 IP),自动化攻击占绝对主导。
  • 完整捕获入侵后行为:5,933 个攻击源在仿真环境中执行了约 14.1万 条真实命令,攻击手法与意图全程留痕。
  • 从攻击载荷中提取 84 条恶意基础设施情报(样本下载源 / 回连域名),其中 16 条经研判确认高危。
  • 经威胁评分模型量化,240,858 个攻击源中 8020 个为“极高危”,建议优先封堵。
实时攻击图表 · 近 24 小时(每分钟刷新)
威胁 IP 分级评分(共 240,858)
恶意 IOC 情报
IOC类型威胁定性归属投放文件命中
暂无已研判 IOC
由 TrapCloud 感知网络实时捕获研判
来源网络 ASN(高浓度 = 攻击者据点嫌疑)
ASN事件IP每IP攻击次数
Chinanet671万56,927118
China Mobile Communicatio…321万10,626302
CHINA UNICOM China169 Bac…301万38,15979
Tamatiya EOOD263万6639,807
Shenzhen Tencent Computer…262万1,2122,158
Unmanaged Ltd248万7334,005
Husam A. H. Hijazi248万2599,224
Pfcloud UG (haftungsbesch…173万12613,698
被扫描端口 / 服务
端口服务事件风险
161SNMP1461万设备信息泄露
5900VNC 远程桌面563万未授权远程桌面,可直接接管
59545476万端口探测
5060417万端口探测
22SSH348万SSH 口令爆破
1433MSSQL189万数据库爆破
445SMB 文件共享184万EternalBlue 类蠕虫横向传播
5000061.8万端口探测
高频爆破凭据(账号 / 密码)
用户名密码尝试次数
adminadmin10,866
root12345610,355
rootadmin6,582
rootroot5,875
ubuntuubuntu5,630
ubuntu1234565,478
rootpassword4,846
rootAa1234564,573
仿真业务感知能力
仿真业务事件独立IP特点
通用服务探针3636万342,550通用端口诱捕
入侵检测传感器2972万169,555网络入侵特征检测
SSH/Telnet 探针1394万67,038SSH/Telnet 交互
VoIP 话务探针410万2,298VoIP 话务欺诈感知
恶意软件诱捕探针346万11,158恶意软件诱捕
凭据捕获探针38.1万239凭据捕获
AI 高交互探针24.4万6,667LLM 驱动 AI 交互仿真
邮件服务探针17.0万1,825邮件服务仿真
缓存服务探针11.0万1,819缓存服务仿真
Beelzebub-TCP7.4万553
Web 应用探针7.4万1,929Web 应用漏洞诱捕
HTTPS 服务探针4.5万1,356HTTPS 陷阱页面
安卓调试探针3.4万2,154安卓 ADB 调试诱捕
工控系统探针2.4万6,493工控协议仿真
打印机探针2.3万1,171网络打印机仿真
Ciscoasa2.1万3,203
数据检索探针2.0万2,795数据检索服务仿真
Honeyaml1.7万2,047
Beelzebub-SSH1.3万146
医疗影像探针2,696919医疗影像服务仿真
打印服务探针2,590911打印协议仿真
Beelzebub-TELNET66957
医疗接口探针66488医疗数据接口仿真
Beelzebub-HTTP54741
Wordpot7331
把这些情报用起来

订阅 TrapCloud 实时攻击 IP 黑名单,经 网关 / 防火墙 / WAF / IPS 自动封堵,分钟级生效。