8 мая была обнаружена масштабная и тщательно спланированная разведывательная операция с использованием 251 вредоносного IP-адреса, геолокализованных в Японии и размещённых на инфраструктуре Amazon AWS. В течение одного дня с этих адресов осуществлялось 75 различных систематических операций сканирования, направленных на выявление и эксплуатацию известных уязвимостей в веб-сервисах. Операция включала попытки использования ряда известных уязвимостей (CVE), а также поиск неправильных настроек веб-инфраструктуры. Все IP-адреса были классифицированы как вредоносные исследовательской платформой GreyNoise, которая специализируется на анализе сканирующей активности в интернете. Для проведения сканирования злоумышленники активно применяли следующие технологии и сервисы: Кроме того, были задействованы методы разведки: Анализ логов показал, что данные IP-адреса функционировали без сбоев как до, так и после операции, что указывает на вероятное использование арендованной облачной инфраструктуры для
Скоординированное сканирование 251 вредоносным IP из Японии на AWS
31 мая 202531 мая 2025
2 мин