RSS SANS 인터넷 스톰 센터, InfoCON: 녹색

2024년 10월 활동, 사용자 이름 chenzilong, (목, 10월 31일)

요하네스(Johannes)가 2주 전에 게시한 "10대 덜 일반적인 SSH 사용자 이름 및 비밀번호" 목록을 검토한 후, 목록에 있는 사용자 이름 중 하나에 대한 활동을 발견했습니다. 2024년 10월 12일부터, 저의 DShield 센서가 이전에 본 적이 없는 사용자 이름 중 하나를 저장하기 시작했습니다. (저는 1년 이상의 데이터를 가지고 있습니다.) 사용자 이름 "chenzilong"은 5개의 다른 비밀번호와 함께 사용되었으며, 동일한 사용자 이름의 조합도 포함되어 있습니다. 현재까지, 이 계정 활동은 302개의 다른 IP 주소와 함께 사용되었습니다.
isc.sans.edu
October 2024 Activity with Username chenzilong, (Thu, Oct 31st)
Create attached notes ...