The Day the Telnet Died
GreyNoise a observé un changement brutal et durable du trafic Telnet mondial le 14 janvier 2026, passant d'environ 914 000 sessions quotidiennes à environ 373 000. La chute s'est produite subitement dans une fenêtre d'une heure, ce qui suggère une modification de configuration sur l'infrastructure de routage plutôt qu'un changement comportemental des scanners. Plusieurs AS et pays ont été affectés différemment, avec des fournisseurs cloud peu touchés ou en hausse, tandis que des opérateurs résidentiels et certains pays ont vu leur trafic disparaître. Le texte évoque ensuite CVE-2026-24061, une vulnérabilité d'authentification dans GNU Inetutils telnetd, permettant un accès root via une injection dans USER. Les recommandations opérationnelles insistent sur la mise à jour ou la désactivation de telnetd et sur le filtrage du port 23 au niveau backbone, une pratique qui semble gagner en adoption.