Airtell-Router-Scans und falsc... Notiz

Airtell-Router-Scans und falsch beschriftete Benutzernamen (Mi, 20. Aug)

Wenn man sich die neuen Benutzernamen ansieht, die von unseren Cowrie-Honeypots gesammelt wurden, fallen einem zunächst eine Reihe von HTTP-Headern auf. Es ist sehr üblich, dass Angreifer Webserver auf Ports scannen, die von unseren Telnet-Honeypots abgedeckt werden. Das Ergebnis ist, dass HTTP-Anfrage-Header in unserer Benutzer- und Passwortdatenbank landen.