Relatório VoIP Honeypot 2

VoIP PBX Honeypot Data Jan 1 2020 a Março 2020

HAAST

»

HONEYPOT2

Visão Geral

Telium opera numerosos voip PBX’s (executando simuladores FreePBX, Issabel, Asteriskou Telium PBX) em IP’s públicos para coletar dados de hackers e fraudes VoIP (como parte do serviço de segurança VoIP da Telium Além de coletar dados de hackers e fraudes voIP, esses “honeypots” ajudam a medir o número e a natureza dos ataques que um administrador pode esperar contra seu próprio PBX.

Embora esses potes de mel VoIP coletem uma grande quantidade de dados relacionados à segurança, este relatório se concentra apenas no número de ataques de 1º de janeiro de 2020 a 22 de março de 2020. O relatório define um ataque como uma tentativa de obter acesso aos recursos pbx sem autorização, usando uma variedade de vetores de ataque reconhecidos. Isso inclui não apenas tentativas de discar/registrar sem credenciais, mas também pacotes SIP malformados, uso de explorações SIP conhecidas, explorações de GUI, tentativas de conexões de interface de gerenciamento, etc.

Número de ataques por dia

O gráfico à direita mostra o número de ataques contra os PBX por dia de 1º de janeiro de 2020 a 22 de março de 2020. Um aumento significativo na taxa de ataque é aparente a partir do início de março de 2020.

Fontes Geográficas

O gráfico à esquerda mostra a fonte de ataques por país. Quanto mais escura a cor vermelha, maior o número total de ataques durante o período relatado. Para que um país registre no gráfico, seu número total de ataques deve cruzar um valor mínimo de limite.
Observe que a precisão de dados de origem geográfica é afetada negativamente por alguns ataques conhecidos por vir através de proxies anônimos, serviços de VPN ou ataques hospedados em nuvem roteados por outros países.