Maximum Danger
IP 175.110.122.158 ist eine kritisch riskante Adresse, die von WorldStream B.V. in den Niederlanden betrieben wird und in 540 Missbrauchsmeldungen wegen IoT-zielgerichteter Angriffsaktivität gekennzeichnet wurde. Sie stellt eines der höchsten Bedrohungsprofile dar, auf das automatisierte Honeypot-Sensoren gestoßen sind, die bösartige Infrastruktur in globalen Netzwerken verfolgen.
Die bei AS49981 registrierte Adresse wurde erstmals im April 2026 gemeldet und bleibt bis Mai 2026 aktiv, wobei Meldungen mit einer Intensität von 8 von 10 akkumuliert werden. Alle 540 Meldungen führen die bösartige Aktivität spezifisch auf IoT-zielgerichtete Operationen zurück, wobei Honeypot-Erkennungen anhaltendes, gezieltes Scannen von internetverbundenen Geräten wie Kameras, Routern und industriellen Steuerungssystemen bestätigen. Die extrem hohe Bedrohungsbewertung von 10 von 10 und 94 Prozent Vertrauen in bösartige Absichten liefern starke empirische Unterstützung für sofortige Verteidigungsmaßnahmen.
Die Kategorie IoT-targeted beschreibt systematische Ausnutzungsversuche gegen verbundene Geräte mit schwachen oder Standard-Sicherheitskonfigurationen. Angreifer, die diese Adresse nutzen, suchen aktiv nach ungepatchter Firmware, Werkseinstellungs-Anmeldedaten und offengelegten Verwaltungsschnittstellen auf IoT-Infrastruktur. Das konkrete realweltliche Risiko umfasst die Kompromittierung verbundener Geräte für Botnetz-Rekrutierung, Anmeldedatensammlung oder das Vordringen in benachbarte Unternehmensnetzwerke durch kompromittierte IoT-Einstiegspunkte.
Site-Betreiber sollten eingehenden Zugriff von dieser Adresse am Netzwerkperimeter blockieren oder stark einschränken, starke eindeutige Anmeldedaten und Firmware-Updates auf allen IoT-Verwaltungsschnittstellen durchsetzen, Netzwerksegmentierung implementieren, um IoT-Geräte von kritischer Infrastruktur zu isolieren, und Überwachungstools wie fail2ban bereitstellen, um automatisierte Angriffsmuster zu erkennen und zu blockieren, die auf verbundene Geräte abzielen.