Anonymiserad statistik från ett passivt system som emulerar industriella styrsystem, nätverkskameror, VPN-portaler och DevOps-tjänster.
Exkl. egna IP-adresser och kända skanningssystem.
| Tid UTC | Land | Endpoint | Kategori | Metod |
|---|---|---|---|---|
| 2 h sedan | US | root_probe | generic_scan | GET |
| 3 h sedan | DE | solr_admin_cores | generic_scan | GET |
| 3 h sedan | DE | solr_admin_cores | generic_scan | GET |
| 3 h sedan | DE | solr_admin_cores | generic_scan | GET |
| 3 h sedan | DE | root_probe | generic_scan | GET |
| 3 h sedan | DE | root_probe | generic_scan | GET |
| 3 h sedan | DE | cgi_bin_authlogin_cgi | generic_scan | GET |
| 3 h sedan | DE | query | ot_api | GET |
Inga inloggningsförsök registrerade.
| # | Förfrågningar | Endpoint-grupper | Tjänstetyper | OT-fokus |
|---|---|---|---|---|
| 1 | 673 | 5 | 4 | OT-riktad |
| 2 | 672 | 5 | 4 | OT-riktad |
| 3 | 656 | 5 | 4 | OT-riktad |
| 4 | 494 | 5 | 4 | OT-riktad |
| 5 | 196 | 5 | 4 | OT-riktad |
| 6 | 76 | 5 | 4 | OT-riktad |
| 7 | 270 | 4 | 4 | OT-riktad |
| 8 | 205 | 4 | 4 | OT-riktad |
| 9 | 136 | 4 | 4 | OT-riktad |
| 10 | 130 | 4 | 4 | OT-riktad |
| 11 | 128 | 4 | 4 | OT-riktad |
| 12 | 67 | 4 | 3 | OT-riktad |
| Datum | US USA |
NL Nederländerna |
DE Tyskland |
BE Belgien |
BR Brasilien |
CA Kanada |
Totalt |
|---|---|---|---|---|---|---|---|
| 2026-08-17 | 111 | 17 | 50 | 3 | 7 | 26 | 250 |
| 2026-08-16 | 108 | 29 | 27 | 1 | 17 | 25 | 267 |
| 2026-08-15 | 220 | 35 | 22 | 3 | 9 | 2 | 336 |
| 2026-08-14 | 192 | 28 | 27 | 11 | 24 | · | 319 |
| 2026-08-13 | 90 | 31 | 17 | 2 | 16 | 2 | 187 |
| 2026-08-12 | 781 | 26 | 18 | 2 | 20 | 16 | 962 |
| 2026-08-11 | 378 | 42 | 16 | 112 | 8 | 7 | 624 |
| 2026-08-10 | 9 | 7 | · | · | 3 | 1 | 39 |
Enbart extern trafik. Mörk cell = hög aktivitet från landet. Egna IP-adresser exkluderade.
Automatiserade Telnet-anslutningar som systematiskt provar inloggningsuppgifter från läckta databaser. Målet är att ta över routrar och IoT-enheter för att bygga ut botnät.
Förfrågningar som matchar kända CVE-signaturer — angriparen söker efter en specifik sårbarhet i industriella styrsystem, kameror eller nätverksutrustning.
OT-protokollförfrågningar med webbläsar-useragent (Mozilla/Chrome/Safari). Avsikten är att undgå signatursbaserade detekteringssystem som filtrerar bort tydlig scanneridentitet.
Räkningar avser observationer i honeypot-data. Siffrorna speglar angriparmönster, inte faktiska intrång.
Trenddata aggregeras per UTC-dag från den interna insamlingspipelinen och publiceras med upp till 24 timmars fördröjning.
Varje bar representerar totalt antal inkommande förfrågningar under dygnet, exklusive egna IP-adresser och kända skanningssystem.
Dagar utan registrerad aktivitet visas som noll.
| Kvartal | Requests | Unika IP | High-signal | Credential-försök | Residential IP |
|---|---|---|---|---|---|
| 2026-Q3 | 20 402 | 3 807 | 0 | 7 | — |
| 2026-Q2 | 30 457 +10 055 | 6 393 +2 586 | 0 0 | 68 +61 | — |
| 2026-Q1 | 23 345 -7 112 | 3 820 -2 573 | 112 +112 | 500 +432 | — |
Kvartal med noll requests exkluderas. Δ = förändring mot föregående kvartal i tabellen.
Inga IP-adresser visas. ASN-data via passiv geo-enrichning.
Honeypoten exponerar ett fullständigt MCP-gränssnitt med OT/ICS-teman. Scanning identifieras via endpoint_group=mcp_probe och attack_type=mcp_probe.