Informace o ticketu

Útoky na autentizaci SSH z IP adresy

Bezpečnostní tým CSIRT-MU detekoval zapojení IP adresy do následujícího incidentu:

Typ incidentu:Útoky na autentizaci SSH
Čas detekce:2023-05-29 13:11:10 +0200
IP adresa:
Doménové jméno:indefinity.shiza.server
Počet pokusů:
Počet cílů:

Prověřte prosím zdroj incidentu a postarejte se o nápravu. O výsledku nás do 5 pracovních dnů informujte.

Z důvodu závažnosti incidentu došlo k zablokování IP adresy na dobu 1 dne. Blokování bylo provedeno za účelem ochrany sítě a podmínkou pro předčasné odblokování je vyřešení bezpečnostního problému, který k zablokování vedl.

Detaily k incidentu je možné nalézt v následujících souborech:

  • details.txt  
  • ADS_FlowsSample-Event-17555357.txt  

S pozdravem
CSIRT-MU, bezpečnostní tým Masarykovy univerzity

Podrobné informace o incidentu a použité detekční metodě

Ticket information

SSH brute force attacks from IP address

The security team CSIRT-MU detected the involvement of the IP address in the following incident:

Incident type:SSH brute force attacks
Time of detection:2023-05-29 13:11:10 +0200
IP address:
Domain name:indefinity.shiza.server

Please review the source of the incident and fix the issue. Inform us about the result within 5 business days.

Because of the severity of the incident, the IP address was blocked for 1 day. The block was performed to protect the network and can be lifted earlier only after the security issue that led to it is resolved.

Incident details can be found in the following files:

  • details.txt  
  • ADS_FlowsSample-Event-17555357.txt  

Best regards
CSIRT-MU, the security team of Masaryk University

Detailed information about the incident and the used detection method