Desde el 21 de agosto, un operador de servidor voluntario de la NTP Pool ha estado recibiendo un flujo constante de tráfico de escaneo malicioso, con más de 50.000 solicitudes, proveniente de direcciones IP asociadas a Tesla, Inc. Los ataques, que incluyen intentos de explotación como Log4Shell, SSRF y webshells, parecen ser el resultado de una configuración errónea en la herramienta de gestión de activos de Tesla, Assetnote, que confunde el servidor del voluntario con infraestructura interna de la compañía.
La situación se origina porque pool-ntp.tesla.com es un CNAME de pool.ntp.org, del cual el servidor del afectado es parte. Esto ha llevado a que el sistema de descubrimiento de activos de Tesla incluya por error la IP del voluntario en su alcance de escaneo activo. El operador, identificado como Robin, ha contactado a Tesla para informar sobre el incidente, advirtiendo que están "lanzando exploits a IPs de extraños", pero no ha recibido respuesta. Otro operador de la NTP Pool, Matt Nordhoff, ha reportado una actividad similar desde el 15 de agosto. A pesar de la persistencia de los ataques, ninguno ha tenido éxito, y el operador ha optado por no bloquear las IPs para seguir observando y documentando el comportamiento.
