у меня когда на ec2 был запущен фласк в дебаг режиме, то стабильно прилетали попытки авторизоваться и сканы с китая
а к нам на одной конторе хакер как то на одно тачку залез, я потом по логам смотрел - там идет проскан всех ходовых портов, попытки побрутфорсить phpMyAdmin и прочие штуки, обычно висящие по этим портам. К нам он залез, ибо синиор дев, получив от меня сервак, решил для экспериметво поставить там стендалон кафку,и будучи тру профи не поставил ее под хомяком, а сделал акк kafka/kafka. И sshd конфиг откатил на дефолтный, где разрешен логин рутом и с паролями