WEEKLY REPORTS / 2026-W25

威胁周报 · 2026 年第 25

数据窗口:2026 年 6 月 15 日2026 年 6 月 21 日(北京时间,周一至周日) · 发布于 2026 年 6 月 22 日 · 数据来源:TrapCloud 自有诱捕节点网络

本周结论:本周诱捕网络共捕获 19,585,538 次攻击、85,405 个独立攻击 IP,攻击总量较上周上升 103%。攻击来源以中国为主(占 48.3%)。最集中的攻击目标是 SMB 445。

总览

1958.6 万
攻击次数103%
8.5 万
独立攻击 IP(全网去重)38%
279.8 万
日均攻击
174
来源国家 / 地区
6/20
峰值日490.8 万
26.2%
惯犯占比(上周也活跃)

逐日走势

日期攻击次数独立攻击 IP
2026-06-151,120,63310,261
2026-06-16690,84816,602
2026-06-171,245,84322,627
2026-06-183,665,55229,489
2026-06-194,053,21327,413
2026-06-20(峰值)4,908,36530,388
2026-06-213,901,08429,154

TOP 攻击来源国家 / 地区

来源攻击次数独立 IP占比
中国9,454,44848,43248.3%
美国3,187,70016,80916.3%
荷兰1,656,8171,0268.5%
保加利亚1,057,8142145.4%
德国529,4241,4472.7%

TOP 攻击来源网络(ASN)

网络攻击次数独立 IP
Chinanet6,714,66217,892
Modat B.V.731,547167
Joel Krause569,6813
Techoff Srv Limited548,88366
ASN for TIANJIN Provincial Net of CT546,177322

高频攻击目标端口 / 服务

端口 / 服务攻击次数独立 IP
SMB 4456,780,484306
端口 90101,457,7474,861
SSH 22906,6824,733
VNC 5900868,132917
端口 2222173,8112,820
Telnet 23134,1137,081
MySQL 3306102,9242,418
MSSQL 143377,0094,244

无标准服务映射的端口诚实显示为「端口 N」;BT / P2P 共享类噪声端口已按平台统一口径排除。

高频爆破口令组合

用户名密码尝试次数
root(空)42,328
ubuntu(空)16,803
admin(空)16,004
postpost15,556
deploy(空)13,977

TOP 攻击源 IP

IP来源攻击次数行为画像
115.193.108.56中国2,400,993高频攻击
122.224.162.18中国941,336高频攻击
115.197.191.109中国711,874高频攻击
115.236.171.74中国628,907高频攻击
5.83.143.40荷兰569,556口令爆破

本周恶意 IOC

本周有 2 个经平台研判为恶意的 IOC(攻击载荷投放地址 / 恶意域名 / 恶意攻击源)保持活跃,以下为其中命中最高的几个(已作无害化处理,不可直接访问):

类型指标(已脱毒)命中次数
恶意攻击源176[.]100[.]36[.]1333
恶意攻击源184[.]174[.]96[.]1918

方法与口径

  • 数据来自 TrapCloud 自有诱捕节点网络:节点不承载真实业务,正常用户不会访问,主动触碰即为可疑,因此源头误报极低。
  • 攻击次数为原始事件量;独立攻击 IP 为跨全部节点去重后的口径。统计窗口为北京时间(Asia/Shanghai)周一 00:00 至周日 24:00。
  • 「历史首次现身」以平台日聚合归档全史为基准;「惯犯占比」= 本周活跃 IP 中上周也活跃的比例。
  • 诱捕节点自身的正常出站流量在采集源头剔除;网络空间测绘平台与真实攻击源分开标注;BT / P2P 共享类端口流量不计入攻击目标榜单。
  • 局限与提醒:家庭宽带与移动网络存在 NAT 共享出口,IP 归属随时间变化(动态分配、云主机回收),名单中的 IP 表示其曾被观测到攻击行为,不构成对当前使用者的断言。封堵建议先观察后执行,并按需使用来源属性过滤。
想把本周活跃的攻击源直接挡在边界外?邮箱注册即可每天免费下载黑名单, 设备自动同步见接入指南, 实时数据见威胁态势