2026-03-27 RDP #Honeypot IOCs - 2691 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec
Top IPs:
183.81.35.16 - 2283
38.76.31.20 - 216
14.236.13.46 - 33
Top ASNs:
AS18403 - 2283
AS174 - 216
AS396982 - 48
Top Accounts:
hello - 2574
Administr - 39
Test - 18
Top ISPs:
FPT Telecom Company - 2283
Cogent Communications - 216
Google LLC - 48
Top Clients:
Unknown - 2691
Top Software:
Unknown - 2691
Top Keyboards:
Unknown - 2691
Top IP Classification:
Unknown - 2610
hosting - 81
Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key
2026-03-27 RDP #Honeypot IOCs - 1794 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec
Top IPs:
183.81.35.16 - 1522
38.76.31.20 - 144
14.236.13.46 - 22
Top ASNs:
AS18403 - 1522
AS174 - 144
AS396982 - 32
Top Accounts:
hello - 1716
Administr - 26
Test - 12
Top ISPs:
FPT Telecom Company - 1522
Cogent Communications - 144
Google LLC - 32
Top Clients:
Unknown - 1794
Top Software:
Unknown - 1794
Top Keyboards:
Unknown - 1794
Top IP Classification:
Unknown - 1740
hosting - 54
Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key
2026-03-27 RDP #Honeypot IOCs - 897 scans
Thread with top 3 features in each category and links to the full dataset
#DFIR #InfoSec
Top IPs:
183.81.35.16 - 761
38.76.31.20 - 72
14.236.13.46 - 11
Top ASNs:
AS18403 - 761
AS174 - 72
AS396982 - 16
Top Accounts:
hello - 858
Administr - 13
Test - 6
Top ISPs:
FPT Telecom Company - 761
Cogent Communications - 72
Google LLC - 16
Top Clients:
Unknown - 897
Top Software:
Unknown - 897
Top Keyboards:
Unknown - 897
Top IP Classification:
Unknown - 870
hosting - 27
Pastebin links with full 24-hr RDP Honeypot IOC Lists:
Bad API request, invalid api_dev_key
Системы мониторинга без процессов — ресурсы на ветер, или Как получить максимум эффективности от использования SIEM
Чтобы автоматизированно проверять и централизованно обрабатывать огромное количество событий о происходящем в инфраструктуре, используется SIEM –– класс решений информационной безопасности, призванный анализировать события ИБ, собираемые c устройств инфраструктуры, выявлять подозрения на инциденты. Но для правильного использования этой системы, а тем более для максимально эффективной ее эксплуатации, необходимо провести ряд организационных мероприятий, направленных на выстраивание правильной работы как специалистов, непосредственно взаимодействующих с SIEM (аналитиков ИБ, технических специалистов и администраторов), так и смежных подразделений организации, отвечающих за блок ИТ. После установки система не становится эффективной сама по себе, и помимо наличия персонала, в чьем ведении она находится, также важны и процессы, которые структурируют и делают более прозрачной и прогнозируемой деятельность по выявлению инцидентов ИБ. В статье я расскажу, какие процессы следует наладить для работы с SIEM, почему это важно, и какие последствия могут быть и, скорее всего, будут, если этого не сделать.
https://habr.com/ru/companies/pt/articles/1014446/
#cybersecurity #soc #сзи #siem #анализ_логов #кибербезопасность #процессы #регламенты

Привет, Хабр! Меня зовут Владислав Тишунин, я архитектор комплексных проектов по информационной безопасности. До этого работал на стороне клиентов и прошел карьерный путь от аналитика ИБ...