IP-Adresse

167.250.224.25

IPv4 Öffentlich
BR BR
AS265210
OSCAR M DE CARVALHO - ME
8.251 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
70% Selbstvertrauen
8.251 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
BR
BR Standort
OSCAR M DE CARVALHO - ME ASN 265210
8.251 Reports
Honeypot Datenquelle

Maximum Danger

Die IP 167.250.224.25 ist eine brasilianische Adresse mit maximaler Bedrohung, die über automatisierte Honeypot-Sensoren etwa 8.244 Missbrauchsmeldungen über einen Zeitraum von ungefähr sieben Monaten generiert, mit einem dominanten Muster von Hacking-Aktivitäten und Web-Anwendungs-Sondierung, das eine sofortige Blockierung an Netzwerkperimetern rechtfertigt.

Von dem autonomen System AS265210 unter der Betreiberbezeichnung OSCAR M DE CARVALHO - ME operierend, wurde diese Adresse erstmals im Oktober 2025 gemeldet und zuletzt im Mai 2026 markiert, was auf andauerndes bösartiges Verhalten über den Großteil des Beobachtungszeitraums hindeutet. Das Bedrohungsniveau liegt bei der maximalen Punktzahl von 10/10, während die Confidence Rating von 65% die automatisierte Erkennungsart und nicht die menschlich verifizierte Zuordnung widerspiegelt. Zwanzig verschiedene Honeypot-Sensoren in der Community trugen Meldungen bei, wobei die Mehrheit der jüngsten Meldungen die Aktivität als Hacking-Einbruchsversuche (17 Meldungen) kategorisierten, ergänzt durch Web-Anwendungs-Angriffsvektoren (7 Meldungen). Die Aktivitätsfrequenz von 1/10 deutet darauf hin, dass die Adresse zwar dauerhaft präsent ist, einzelne Verbindungsereignisse jedoch intermittierend auftreten, anstatt in konzentrierten Bursts, was systematischer Aufklärung und nicht opportunistischem Rauschen entspricht.

Die gegen diese IP erkannten Suricata Stream Alerts – spezifisch unechte Retransmissionen und Pakete mit defekten Acknowledgments – enthüllen TCP-Level-Manipulationstechniken, die darauf ausgelegt sind, Schwächen bei der zustandsbehafteten Inspektion auszunutzen oder die Erkennung durch Fragmentierung von Angriffssignaturen über anomale Netzwerksequenzen zu umgehen. Die Web-Anwendungs-Sondierungskomponente deutet auf aktives Scannen nach Schwachstellen hin, einschließlich File Inclusion, Injection-Punkten und anderen OWASP Top 10-Expositionen. Zusammen deuten diese Muster auf einen Akteur hin, der andauernde Aufklärung gegen ausgesetzte Dienste durchführt, nach Einstiegspunkten sucht, anstatt sich auf volumenbasierte Ausnutzung zu verlassen.

Netzwerkverteidiger sollten diese Adresse sofort auf Firewall- oder Edge-Router-Ebene blockieren und strenge eingehende Filterung basierend auf geografischem Ursprung implementieren, wo brasilianischer Datenverkehr nicht geschäftlich erforderlich ist. Deploy fail2ban oder äquivalentes Verbindungsraten-Limiting, um wiederholte Sondierungsversuche zu drosseln. Stellen Sie sicher, dass alle web-facing Anwendungen aktuell mit Patches sind, und erwägen Sie den Einsatz einer Web Application Firewall, um die spezifischen beobachteten Sondierungsmuster zu absorbieren und zu protokollieren. Überwachen Sie Logs auf erfolgreiche Verbindungen von dieser Adresse, um potenzielle vorherige Aufklärung gegen interne Assets zu identifizieren.

Bedrohlicher als „96“ % der überwachten IP-Adressen

Threat Categories

Hacking 27
Web App Attack 10
WP Admin Brute Force 3
WP Config Exposure 3

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 5 days indicates persistent threat actor operations.

Erstmals beobachtet 15. September 2026
Letzte Aktivität 20. September 2026
Aktuell (7 Tage) 7 Vorfälle

High-Risk Network Association

This IP belongs to a network (ASN 265210) with elevated threat levels. The ISP OSCAR M DE CARVALHO - ME hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 70% High Confidence

Confidence History

13. Apr. 2026 - 20. Sep. 2026
70% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Neu Hacking WP Admin Brute Force WP Config Exposure Honeypot 75%
Neu Hacking Web App Attack Honeypot x2 75%
Hacking WP Admin Brute Force WP Config Exposure Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking WP Admin Brute Force WP Config Exposure Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
167.250.224.25
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
BR BR
ASN
AS265210
ISP
OSCAR M DE CARVALHO - ME

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
8.251
Erstmals gemeldet
10 Okt. 2025
Zuletzt gemeldet
20 Sep. 2026, 17:02

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS265210
OSCAR M DE CARVALHO - ME
BR BR

Bewertung von Netzwerkbedrohungen

10/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

1
Gesamtzahl der überwachten IP-Adressen
8,232
Gesamtzahl der Reports
8232
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu OSCAR M DE CARVALHO - ME (AS 265210), das in unserem Überwachungssystem 1 IP-Adressen verwaltet. Von diesen wurden 8,232 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 10 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

96 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 96 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 767.288

Gefahrenstufe 10/10 avg: 5,8 ++
Gesamtzahl der Reports 8.251 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 9 im ASN 265210

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,0 ++
Gesamtzahl der Reports 8.251 Netzwerk-Durchschnitt: 918 ++
Der Netzwerk-OSCAR M DE CARVALHO - ME hat eine Gesamtbedrohungsstufe von 10 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 109.415 in BR

Gefahrenstufe 10/10 Landesdurchschnitt: 5,2 ++
Gesamtzahl der Reports 8.251 Landesdurchschnitt: 3 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

698.002 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 22.649 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    134.839 19.3%
  2. 02
    BR
    Brazil BR DIESE IP-ADRESSE
    109.415 15.7%
  3. 03
    IN
    India IN
    75.787 10.9%
  4. 04
    CN
    China CN
    43.104 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.468 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.802 2.3%
  9. 09
    PK
    Pakistan PK
    15.197 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

2 Verwandte IPs
5.5/10 Durchschnittliche Bedrohung
30% Durchschnittliche Konfidenz

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.1/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "167.250.224.25",
    "threat_level": 10,
    "confidence_score": 70,
    "total_reports": 8251,
    "country_code": "BR",
    "isp_name": "OSCAR M DE CARVALHO - ME",
    "asn": "265210",
    "first_reported": "2025-10-10 06:19:54",
    "last_reported": "2026-09-20 17:02:31",
    "exported_at": "2026-09-20T19:34:56+02:00",
    "source": "https://reportedip.com/ip/167.250.224.25/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.