Webattacken Welle ohne Ende - KI koordiniert
Posted: Mon 26. May 2025, 08:38
Momentan gehts richtig ab, in der Art wie es kurz vor Corona passierte, nur ausgefeilter und intensiver Dank AI.
Komplette Rechenzentren aus Indonesien u. Singapur die nur Attacken ausliefern sind am Start ... besonders auffällig auch:
Microsoft (gut 70% aller Attacken)
AWS
Googleusercontent
OVH
und seit AI Anbindung auch Facebook
u.v.m.
Stumpfsinnige Attacken auf Anwendungen die 301/302 Weiterleitungen verwenden auf nicht existierende Ziele, dictionary attacks und scanner ... dabei ist mir auch das hier aufgefallen:
Hängt den String mal an eine Wordpress Domain an und schaut euch das Ergebnis an ....
Muß denn ein Komma in einer URL zwingend durch den Apachen interpretiert werden oder ist das ein ganz besonderes Top Feature
Ich komme ja gar nicht mehr hinterher mit neuen Fail2ban Filtern
Komplette Rechenzentren aus Indonesien u. Singapur die nur Attacken ausliefern sind am Start ... besonders auffällig auch:
Microsoft (gut 70% aller Attacken)
AWS
Googleusercontent
OVH
und seit AI Anbindung auch Facebook
u.v.m.
Stumpfsinnige Attacken auf Anwendungen die 301/302 Weiterleitungen verwenden auf nicht existierende Ziele, dictionary attacks und scanner ... dabei ist mir auch das hier aufgefallen:
Code: Select all
/wp-json/wp/v2/posts?_fields=content,title,link,date_gmt,modified_gmt&search=href&search_columns=post_content&per_page=100
Muß denn ein Komma in einer URL zwingend durch den Apachen interpretiert werden oder ist das ein ganz besonderes Top Feature

Ich komme ja gar nicht mehr hinterher mit neuen Fail2ban Filtern
