SSH認証情報を収集:ハニーポットネットワーク30日間の分析結果
Harvesting SSH Credentials: Insights from My Honeypot Network

著者が30日間運用したSSHハニーポットネットワークの分析結果を公開。15台のサーバーで153万回以上のログイン試行を記録し、攻撃の約60%がヨーロッパからのものであること、最も多い認証情報が「root:123456」であることなどが明らかになった。また、Ansibleによる自動化やPodmanコンテナを用いたハニーポットの技術的詳細、今後の計画についても述べている。
パスワードとユーザー名は、情報を無損失かつ完全に可逆な形で提供するため、URLのようにパーセントエンコードされています。