かなり前から、ありそうなユーザ名を片っ端から試してsshサーバに侵入しよ
うとする攻撃はよく来ていましたが、試されるユーザ名はroot, daemon, apache 
など管理用ユーザでよくありそうなものとか、alex, alice, amanda, andrewなど
欧米系の人名にありそうなものが定番でした。
  ところが先日来た攻撃では、試されたユーザ名はharuko, hideaki, hiroshi,
hitomiなど、男女取り混ぜて日本人の名前がいっぱい。日本のホストだから日本
人の名前がありそうな可能性が高いという判断? それにしても、どこから名前の
リストを拾ってくるんだか知りませんが、この手の攻撃も進化するんですねえ…

  最近では他に、fd[0-9][0-9]というユーザ名を大量に試していったものとか、
[a-z]+\.[a-z]+という十数文字のユーザ名とか、変なアタックも見られました。
これもまた、どこからそんなユーザ名を拾うんだか謎…

                                                nide@ics.nara-wu.ac.jp