Informace o ticketu

Skenování portů z IP adresy 94.131.123.155

Bezpečnostní tým CSIRT-MU detekoval zapojení IP adresy 94.131.123.155 do následujícího incidentu:

Typ incidentu:Skenování portů
Čas detekce:2024-03-17 19:49:03 +0100
IP adresa:94.131.123.155
Doménové jméno:tur.ddnet.org
Počet pokusů:979
Počet cílů:178

Prověřte prosím zdroj incidentu a postarejte se o nápravu. O výsledku nás do 5 pracovních dnů informujte.

Z důvodu závažnosti incidentu došlo k zablokování IP adresy 94.131.123.155 na dobu 2 hodin. Blokování bylo provedeno za účelem ochrany sítě a podmínkou pro předčasné odblokování je vyřešení bezpečnostního problému, který k zablokování vedl.

Detaily k incidentu je možné nalézt v následujících souborech:

  • details.txt  
  • ADS_FlowsSample-Event-15305892.txt  

S pozdravem
CSIRT-MU, bezpečnostní tým Masarykovy univerzity
https://csirt.muni.cz

Podrobné informace o incidentu a použité detekční metodě

Ticket information

Port scanning from IP address 94.131.123.155

The security team CSIRT-MU detected the involvement of the IP address 94.131.123.155 in the following incident:

Incident type:Port scanning
Time of detection:2024-03-17 19:49:03 +0100
IP address:94.131.123.155
Domain name:tur.ddnet.org
Attempts:979
Targets:178

Please review the source of the incident and fix the issue. Inform us about the result within 5 business days.

Because of the severity of the incident, the IP address 94.131.123.155 was blocked for 2 hours. The block was performed to protect the network and can be lifted earlier only after the security issue that led to it is resolved.

Incident details can be found in the following files:

  • details.txt  
  • ADS_FlowsSample-Event-15305892.txt  

Best regards
CSIRT-MU, the security team of Masaryk University
https://csirt.muni.cz

Detailed information about the incident and the used detection method