Critical Threat
IP-Adresse 142.93.224.108, die auf DigitalOcean-Infrastruktur in den Niederlanden unter ASN 14061 gehostet wird, ist ein Hochrisiko-Bedrohungsakteur im Zusammenhang mit SSH Brute-Force-Angriffen und allgemeiner Hacking-Aktivität, gestützt durch 516 Missbrauchsmeldungen und einem Confidence Score von 94%.
Automatisierte Honeypot-Sensoren erkannten diese Adresse bei der Durchführung andauernder bösartiger Aktivität während des gesamten Monats Februar 2026, mit 17 separaten Meldungen in den Kategorien SSH und Hacking. Die Aktivitätsfrequenzbewertung von 8/10 und das erhebliche Gesamtmeldeaufkommen bestätigen andauerndes automatisiertes Angriffsverhalten, das aus dem Netzwerk von DigitalOcean stammt, statt isolierter Reconnaissance. Die hohe Meldeanzahl im Verhältnis zum aktuellen Erkennungszeitraum deutet auf intensive, wiederholte Scan- und Brute-Forcing-Kampagnen gegen SSH-Dienste über zahlreiche Ziele hin.
SSH Brute-Force-Angriffe gehören zu den verbreitetsten Initial Access-Vektoren, die von Bedrohungsakteuren zur Kompromittierung von Servern eingesetzt werden. Angreifer versuchen systematisch schwache oder Standard-Anmeldedaten-Kombinationen, um unbefugten Shell-Zugang zu erlangen, und setzen möglicherweise Backdoors ein, exfiltrieren Daten oder nutzen den kompromittierten Host als Drehscheibe für tiefere Netzwerkinfiltrationen. Das Meldeaufkommen im Zusammenhang mit dieser IP deutet auf eine aggressive, automatisierte Kampagne hin, die wahrscheinlich mit wörterbuchbasierten Credential Stuffing-Tools durchgeführt wird.
Website-Betreiber sollten eingehende Verbindungen von 142.93.224.108 sofort am Firewall- oder Netzwerkrand blockieren oder ratenlimitieren und Authentifizierungslogs auf übereinstimmende Verbindungsversuche prüfen. Der Wechsel zu schlüsselbasierter SSH-Authentifizierung, die Deaktivierung des direkten Root-Logins und die Verschiebung von SSH auf einen Nicht-Standard-Port reduziert die Brute-Force-Exposition drastisch. Der Einsatz automatisierter Tools wie fail2ban kann wiederholte Authentifizierungsfehler in Echtzeit erkennen und sperren. Die Aufrechterhaltung aktueller Patches, die Implementierung von Intrusion-Detection-Monitoring und die Durchsetzung starker Passwortrichtlinien bieten mehrschichtige Verteidigung gegen diese und ähnliche Bedrohungsquellen.