跳到主要內容區塊

[情資發布]HSOC分享跨機關攻擊來源IP

事件主旨:

HSOC分享跨機關攻擊來源IP


內容說明:

HSOC分享跨機關攻擊來源IP,供會員參考進行防禦,建議進行資安監控偵測並檢視有無其他異常行為。


187.15.122.229 Brazil

事件名稱:[入侵嘗試] 外部主機嘗試XSS攻擊 [資訊蒐集] Directory Traversal事件偵測 [資訊蒐集] SQL injection攻擊行為 [資訊蒐集] XSS攻擊行為 [資訊蒐集] 上傳可疑檔案或 Web Shell 攻擊 [資訊蒐集] 單一來源IP觸發多種未阻擋WAF事件 [資訊蒐集] 弱點掃描行為-外部來源


130.94.36.54 United States

事件名稱:[資訊蒐集] XSS攻擊行為 [資訊蒐集] 外部主機執行弱點掃描攻擊 [資訊蒐集] 弱點掃描行為-外部來源


151.245.230.177 Iran

事件名稱:[入侵攻擊] Vision One 高風險告警偵測通知 [資訊蒐集] 長週期持續性攻擊行為


165.154.227.4 Taiwan

事件名稱:[入侵嘗試] 遠端管理連線告警事件 [資訊內容安全] 嘗試存取網頁設定或機敏資訊 [資訊蒐集] 單一來源IP觸發多種未阻擋WAF事件 [資訊蒐集] 外部主機執行掃描探測攻擊


130.94.11.60 United States

事件名稱:[資訊蒐集] 上傳可疑檔案或 Web Shell 攻擊 [資訊蒐集] 長週期持續性攻擊行為


149.104.111.92 United States

事件名稱:[入侵嘗試] 遠端管理連線告警事件 [資訊蒐集] 外部主機執行掃描探測攻擊



風險等級:

2


建議措施:

建議進行資安監控偵測並檢視有無其他異常行為