HeadlinesBriefing favicon HeadlinesBriefing.com

特斯拉IP攻击源于Assetnote扫描错误

Hacker News •
×

更新:已解决 - Assetnote的Patrik发来友善消息,问题已解决。作者注意到来自三个AWS IP(54.165.75.96、35.168.63.24、52.44.200.251)的异常攻击流量,这些流量携带Assetnote用户代理,针对其服务器发起各种漏洞利用尝试,包括Log4Shell和SSRF攻击。流量在Host头中使用了pool-ntp.tesla.com,该域名CNAME指向pool.ntp.org——一个志愿者NTP服务器的轮询网络,其中包含作者的IP。Assetnote似乎错误地将作者的服务器纳入特斯拉资产扫描范围,导致两天内约8000次漏洞利用尝试。作者已致邮特斯拉,警告其NTP池配置无意中扫描了陌生人的IP。