Poort 445 is nog altijd de meest aangevallen poort op het internet, maar ook aanvallen op Telnet poort 23 zijn weer terug van weggeweest. Dat blijkt uit het 'State of the Internet' rapport van internetgigant Akamai. Het grote aantal aanvallen op Telnet is opmerkelijk, aangezien het oude protocol als onveilig wordt beschouwd en in SSH een veiliger alternatief heeft. Akamai geeft geen verklaring voor de verdubbeling van het aantal aanvallen. Het laat wel weten dat poort 23 veruit de meest aangevallen poort in Egypte, Peru en Turkije is. In totaal was poort 23 goed voor 17% van de aanvallen, terwijl dat een kwartaal eerder 9% was.
"Het is onduidelijk of er een gemeenschappelijke overeenkomst is die deze drie landen verbindt, of dat de geobserveerde aanvallen brute-force inlogpogingen waren of ander botnet-gerelateerd verkeer", aldus het rapport. Dat meldt verder dat er ook veel aanvallen vanaf mobiele netwerken afkomstig zijn. Die worden niet veroorzaakt door besmette telefoons, maar door geïnfecteerde computers die via mobiele apparaten verbinding maken.
Ondanks de plotselinge toename van Telnet-aanvallen, ligt poort 445 nog altijd het meest onder vuur, hoewel het aandeel wel kleiner is geworden. Ging het in kwartaal twee van vorig jaar nog om 62%, een kwartaal later was het 56%. Poort 445 wordt gebruikt door Microsoft Directory Services en was vooral het doelwit van de Conficker worm.
Deze posting is gelocked. Reageren is niet meer mogelijk.