ALLSmartSecurity
Rückblick

Kalenderwoche 40, 2026

28.09.2026 bis 04.10.2026

Beobachtungen
555.669
Angriffsmuster
19
Shell-Sitzungen
9.647
davon Durchläufe
323.041

Die Woche in Worten

automatisch erstellte Einschätzung, keine Gewähr

Die Kalenderwoche 40 zeichnete sich durch eine massive Steigerung der Gesamtbeobachtungen auf 414689 aus, was einer Zunahme von 547 Prozent gegenüber der Vorwoche entspricht. Trotz dieser hohen absoluten Zahlen blieben die Shell-Sitzungen mit 6166 verschiedenen Instanzen im erwarteten Rahmen. Die hohe Anzahl an Laufen verdeutlicht das anhaltende Interesse der Angreifer, ohne dass ein erfolgreicher Zugriff auf Systeme stattfand.

Im Vergleich zur Vorwoche sanken die Angriffe auf Scanner, Login-Angriffe, Port-Scans und Config-/Secret-Leaks deutlich um mehr als 60 Prozent. Diese Rückgänge deuten auf eine vorübergehende Beruhigung bei automatisierten Scans hin. Andere Kategorien wie WordPress-Scans oder Shell-/RCE-Proben zeigten nur moderate Veränderungen, was auf eine stabile Grundbelastung durch spezifische Suchmuster hindeutet.

Die beobachteten Aktivitäten lassen sich als normales Grundrauschen einordnen. Die Verteilung auf viele verschiedene Angriffstypen und die fehlende Konzentration auf eine einzige Schwachstelle sprechen gegen gezielte Kampagnen. Die hohen Zahlen bei Dienst-Proben und Port-Scans sind typisch für das kontinuierliche Abtasten des Internets durch automatisierte Systeme.

Was sich bewegt hat

gegenüber KW 39: insgesamt +767 Prozent · Vorwoche ansehen
Scanner (nur UA)5.980 auf 788-87 %
DB-Admin-Tool258 auf 422+64 %
PHP-Scan6.062 auf 8.700+44 %
Config-/Secret-Leak12.168 auf 6.773-44 %
Login-Angriff1.883 auf 1.145-39 %
WordPress-Scan4.995 auf 6.756+35 %
KI-/API-Probe406 auf 286-30 %
Port-Scan30.278 auf 21.462-29 %

Angriffsmuster

Anteil an allen Beobachtungen der Woche
Dienst-Probe91 Prozent
Port-Scan4 Prozent
PHP-Scan2 Prozent
Config-/Secret-Leak1 Prozent
WordPress-Scan1 Prozent
Login-Angriff0 Prozent
Shell-/RCE-Probe0 Prozent
Scanner (nur UA)0 Prozent
DB-Admin-Tool0 Prozent
KI-/API-Probe0 Prozent

Herkunft

nur Länderebene, keine IP-Adressen
Pakistan50 Prozent
Vereinigte Staaten11 Prozent
Kanada6 Prozent
Deutschland4 Prozent
Volksrepublik China3 Prozent
Südkorea3 Prozent
Niederlande3 Prozent
Frankreich3 Prozent

Netze

Netzbetreiber der Quellen, relativ
Cyber Internet Services (Private) Limited35 Prozent
National Telecommunication Corporation8 Prozent
Mitchell Seaforth Cable T. V. Ltd.6 Prozent
Nasstec Airnet Networks Private Limited6 Prozent
DigitalOcean, LLC4 Prozent
CHINA UNICOM China169 Backbone3 Prozent

Meistprobierte Zugangsdaten

Versuche der Angreifer gegen unsere Köder · alle Auswertungen
root / 111140.045
root / Zte52132.857
admin / password23.680
admin / gpon20.687
admin / admin6.441
root / 6666665.972
root / root5.595
root / hg2x05.316

Beobachtete Schadsoftware

Gafgyt, Mirai, Mozi, RedTail, XMRIG. Die Zuordnung stammt von abuse.ch.

Aus dieser Woche im Detail

← KW 39