事件主旨:
HSOC分享跨機關攻擊來源IP
內容說明:
HSOC分享跨機關攻擊來源IP,供會員參考進行防禦,建議進行資安監控偵測並檢視有無其他異常行為。
91.238.104.203 Ukraine
事件名稱:[入侵嘗試] 外部主機大量攻擊事件 [系統弱點] 偵測到 XML 外部實體攻擊 [系統弱點] 偵測到網站反序列化攻擊 [詐欺攻擊] 偵測到Session固定攻擊 [資訊內容安全] 嘗試存取網頁設定或機敏資訊 [資訊蒐集] Directory Traversal事件偵測 [資訊蒐集] SQL injection攻擊行為 [資訊蒐集] 上傳可疑檔案或 Web Shell 攻擊 [資訊蒐集] 長週期持續性攻擊行為
77.239.124.102 United Kingdom
事件名稱:[資訊蒐集] IPS偵測外對內高風險未阻擋 [資訊蒐集] 外部主機執行弱點掃描攻擊
103.215.74.26 United States
事件名稱:[資訊蒐集] 可疑連線行為(Cloudflare) [資訊蒐集] 外對內單一來源IP觸發IPS高風險事件
118.163.18.20 Taiwan
事件名稱:[入侵嘗試] 外部主機嘗試SQL Injection攻擊 [入侵嘗試] 外部主機嘗試XSS攻擊 [資訊蒐集] 弱點掃描行為-外部來源 [資訊蒐集] 網站應用程式攻擊 [資訊蒐集] 高風險攻擊行為
195.178.110.105 United Kingdom
事件名稱:[資訊蒐集] 單一來源IP觸發多種未阻擋WAF事件 [資訊蒐集] 外對內單一來源IP觸發IPS高風險事件
146.19.213.39 Moldova
事件名稱:[入侵攻擊] 不合法來源IP連線 [資訊蒐集] 長週期持續性攻擊行為 [資訊蒐集] 高風險攻擊行為
風險等級:
2
建議措施:
建議進行資安監控偵測並檢視有無其他異常行為