WEEKLY REPORTS / 2026-W26
威胁周报 · 2026 年第 26 周
数据窗口:2026 年 6 月 22 日 – 2026 年 6 月 28 日(北京时间,周一至周日) · 发布于 2026 年 6 月 29 日 · 数据来源:TrapCloud 自有诱捕节点网络
本周结论:本周诱捕网络共捕获 22,110,000 次攻击、95,583 个独立攻击 IP,攻击总量较上周上升 13%。攻击来源以中国为主(占 53.8%)。最集中的攻击目标是 SMB 445。
总览
2211.0 万
攻击次数↑13%
9.6 万
独立攻击 IP(全网去重)↑12%
315.9 万
日均攻击
171
来源国家 / 地区
6/22
峰值日419.6 万 次
30.5%
惯犯占比(上周也活跃)
逐日走势
| 日期 | 攻击次数 | 独立攻击 IP |
|---|---|---|
| 2026-06-22(峰值) | 4,196,341 | 29,343 |
| 2026-06-23 | 2,915,303 | 26,089 |
| 2026-06-24 | 2,372,030 | 23,065 |
| 2026-06-25 | 3,276,393 | 26,994 |
| 2026-06-26 | 4,188,973 | 27,807 |
| 2026-06-27 | 2,046,012 | 16,699 |
| 2026-06-28 | 3,114,948 | 34,309 |
TOP 攻击来源国家 / 地区
| 来源 | 攻击次数 | 独立 IP | 占比 |
|---|---|---|---|
| 中国 | 11,886,551 | 58,101 | 53.8% |
| 美国 | 3,100,008 | 18,220 | 14% |
| 保加利亚 | 1,676,095 | 203 | 7.6% |
| 荷兰 | 1,283,748 | 1,128 | 5.8% |
| 德国 | 754,899 | 1,546 | 3.4% |
TOP 攻击来源网络(ASN)
| 网络 | 攻击次数 | 独立 IP |
|---|---|---|
| Chinanet | 7,981,253 | 22,358 |
| ASN for TIANJIN Provincial Net of CT | 1,090,917 | 402 |
| Pfcloud UG (haftungsbeschrankt) | 955,251 | 130 |
| Techoff Srv Limited | 704,374 | 70 |
| CHINA UNICOM China169 Backbone | 605,725 | 16,097 |
高频攻击目标端口 / 服务
| 端口 / 服务 | 攻击次数 | 独立 IP |
|---|---|---|
| SMB 445 | 7,663,952 | 355 |
| SSH 22 | 1,584,942 | 4,874 |
| 端口 9010 | 1,316,476 | 6,323 |
| 端口 2222 | 336,591 | 3,167 |
| 端口 50000 | 189,753 | 7,206 |
| Telnet 23 | 118,268 | 3,762 |
| MSSQL 1433 | 106,587 | 4,573 |
| VNC 5900 | 99,496 | 876 |
无标准服务映射的端口诚实显示为「端口 N」;BT / P2P 共享类噪声端口已按平台统一口径排除。
高频爆破口令组合
| 用户名 | 密码 | 尝试次数 |
|---|---|---|
| root | (空) | 65,239 |
| admin | (空) | 26,489 |
| ubuntu | (空) | 23,442 |
| deploy | (空) | 20,506 |
| user | (空) | 13,097 |
TOP 攻击源 IP
| IP | 来源 | 攻击次数 | 行为画像 |
|---|---|---|---|
| 122.225.192.78 | 中国 | 2,214,754 | 高频攻击 |
| 115.236.171.74 | 中国 | 709,191 | 高频攻击 |
| 115.199.167.227 | 中国 | 666,638 | 高频攻击 |
| 183.129.88.243 | 中国 | 593,939 | 高频攻击 |
| 125.118.151.167 | 中国 | 466,102 | 高频攻击 |
方法与口径
- 数据来自 TrapCloud 自有诱捕节点网络:节点不承载真实业务,正常用户不会访问,主动触碰即为可疑,因此源头误报极低。
- 攻击次数为原始事件量;独立攻击 IP 为跨全部节点去重后的口径。统计窗口为北京时间(Asia/Shanghai)周一 00:00 至周日 24:00。
- 「历史首次现身」以平台日聚合归档全史为基准;「惯犯占比」= 本周活跃 IP 中上周也活跃的比例。
- 诱捕节点自身的正常出站流量在采集源头剔除;网络空间测绘平台与真实攻击源分开标注;BT / P2P 共享类端口流量不计入攻击目标榜单。
- 局限与提醒:家庭宽带与移动网络存在 NAT 共享出口,IP 归属随时间变化(动态分配、云主机回收),名单中的 IP 表示其曾被观测到攻击行为,不构成对当前使用者的断言。封堵建议先观察后执行,并按需使用来源属性过滤。