深信服社区»版块 安全类 安全感知平台SIP 这种算是黑客攻击吗?还是说误报

这种算是黑客攻击吗?还是说误报

查看数: 2507 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-6-18 16:28

正文摘要:

这种算是黑客攻击吗?受害者IP:X.X.X.X,受害者所属:WIFI区,攻击者IP:13.224.163.55,攻击者所属:-,代理:-,威胁类型:其他流量异常,威胁描述:检测到TouchVPN应用代理工具流量。 13.224.163.55归属地中 ...

回复

talent 发表于 2024-6-19 17:27
提示: 作者被禁止或删除 内容自动屏蔽
“路人甲 发表于 2024-6-19 09:16
一起来学习,一起来学习
“路人甲 发表于 2024-6-19 09:16
一起来学习,一起来学习
“路人甲 发表于 2024-6-19 09:16
一起来学习,一起来学习
“路人甲 发表于 2024-6-19 09:15
一起来学习,一起来学习
“路人甲 发表于 2024-6-19 09:15
一起来学习,一起来学习
小鸽子 发表于 2024-6-18 16:42
威胁类型和描述: 提示中指出检测到了TouchVPN应用的代理工具流量。TouchVPN是一个VPN服务提供商,其应用程序允许用户通过VPN连接到互联网,通常用于保护用户隐私和加密数据流量。

攻击者IP: 13.224.163.55 是一个公共的云服务提供商(AWS的Amazon Technologies Inc.),通常不会直接指向具体的个人或组织,而是可能被恶意行为者用作代理或出口点。

误报可能性: 安全系统有时候会误将合法的VPN流量标记为潜在的风险,特别是在未经授权的环境中或在网络安全政策禁止使用VPN的情况下。
Hacking 发表于 2024-6-18 16:39
这不一定能直接界定为黑客攻击。

虽然检测到了 TouchVPN 应用代理工具流量,但这可能只是表明存在通过该工具进行网络访问的行为。

它有可能是用户正常使用该 VPN 工具来访问特定网络资源,但也不能排除存在恶意利用该工具来绕开网络安全机制或进行其他不当行为的可能性。

要确定是否是黑客攻击,还需要结合更多的信息和具体情况来综合判断,比如该流量是否伴随着其他恶意行为、对网络和系统造成了什么具体影响等。