apt-get update
não está registrado nos registros do APT.
Para mim, parece que o servidor não recebeu o arquivo ou era inválido. Outra possibilidade é um script de cron estranho.
Agora a razão é um pouco mais interessante. Qualquer um
- Talvez haja um cron para executar
apt-get update
- Alguém (outro administrador e / ou hacker) estava enviando spam
apt-get update
Por que seria executado 23 horas ... Talvez uma entrada do cron ruim?
Além disso, não é realmente um especialista em UFW / bloqueio.
Pessoalmente, eu verificaria o cron e auth.log
como sugerido pelo @Braiam.