Indicadores CSIRT-cv

A continuación se muestra información estadística sobre ataques detectados en la red, que se ponen a disposición de profesionales y ciudadanos para que conozcan el estado de algunos ataques.

La gráfica TENDENCIA DE PUERTOS, que se muestra en la tabla, indica los ataques detectados comparándolos con la media. Las barras indican la relación de ataques recibidos en las últimas 24h en los puertos indicados en el eje horizontal. La línea indica la media diaria del último mes. De esta manera podemos detectar cuándo se produce un aumento en el ataque a un puerto en concreto, cuando la barra es mucho mayor que el valor de la línea.

La tabla ATAQUES RECIBIDOS muestra el listado de los diez ataques más frecuentes.

Por último, se indican dos tablas que muestran información del malware que está circulando por la red. La primera de ellas indica el malware detectado, ordenado por orden de propagación. La segunda, indica malware nuevo que no había sido identificado hasta el momento del análisis, junto con la fecha en la que se descubrió. Al pinchar en el enlace, se redirige a la web de VirusTotal con el informe del análisis del binario.

Puertos más atacados
TENDENCIA DE PUERTOS
 
Nombre de la Alerta Total
ET SCAN Sipvicious User-Agent Detected (friendly-scanner) 3982
ET POLICY Suspicious inbound to MSSQL port 1433 440
ET POLICY Suspicious inbound to mySQL port 3306 176
ET SCAN Sipvicious Scan 70
ET SCAN Potential SSH Scan 66
ET TFTP Outbound TFTP Read Request 24
ET SCAN Modified Sipvicious User-Agent Detected (sundayddr) 18
ET SCAN Modified Sipvicious Sundayddr Scanner 18
ET SCAN Potential VNC Scan 5900-5920 10
ET VOIP REGISTER Message Flood UDP 8
Ultimo Malware Detectado
517f83a5c0427a996999061692838cc9
61c94078528bf59f99df6605831f54a8
1d53fb866c27a421f7557e3cda0592ac
6ee4f9e49529a15f959dcde05939b9b6
50f1e8fe2f2b42fe3e25b87bfbf01eb3
11bc661212c16bbea15d207015bf764c
6d9a17ac57ae70ed1e32ae90f1a0a716
f47414b8efb28cbade7c519abac1d0a6
2c9c75be754eddfb7673a5bffcadd042
9b7a6ddc31b82d333550b0b127b5edef
Fecha Nuevo Malware Detectado
22/04/2012 e377ae9824ecf428fc0dcbf587570ae7
21/04/2012 f783dc2353fa692beab90057318b859c
16/04/2012 33509ae2eebdc5f440ee3584e73d6875
11/04/2012 976f5cf8e50f533831b586564a50015c
02/04/2012 fd5a601179298def706e7d6b78ec4d38
01/04/2012 d87d3c4c15bb1a1cdae175b030faa995
24/03/2012 89fffe082264cc8406885c297cb01f95
22/03/2012 9f95a9afed44db9e29837d99074fb973
21/03/2012 f4af756c5f41990d95c486647966c547
21/03/2012 bc9bd09dc26696aad890df60b48e81dc

Lista Trusted Introducer Agencia Valenciana de Tecnología y Certificación Electrónica CSRIR.es Plan AvanzaAntiphishing Working GroupFondo Europeo de Desarrollo Regional