Critical Threat
Die IP-Adresse 175.110.122.159, die WorldStream B.V. in den Niederlanden über AS49981 zugewiesen wurde, stellt eine kritische Bedrohung mit einem Threat Level von 10/10 und einem Confidence Score von 94% dar, die durch 530 Missbrauchsmeldungen über einen Zeitraum von etwa zwei Monaten aktiver Zielausrichtung auf IoT- und ICS-Infrastruktur angetrieben wird.
Automatisierte Honeypot-Sensoren haben erkannt, dass diese Adresse feindliche Aufklärungs- und Ausnutzungsversuche gegen internetverbundene Geräte durchführte, wobei alle 20 der aktuellsten Meldungen die Aktivität als IoT-targeted attacks kategorisierten. Die IP-Adresse zeigte ein nachhaltiges Engagement mit einem Activity Frequency Rating von 8/10, erschien erstmals in Community-Meldungen im April 2026 und blieb bis Mai 2026 aktiv. Die Zuweisung in den Niederlanden über einen kommerziellen Hosting-Anbieter deutet darauf hin, dass die Infrastruktur gemietet oder kompromittiert sein könnte, was gängige Taktiken von Angreifern sind, die geografische Diversität anstreben, um regionale Sperren zu umgehen.
IoT-targeted attacks nutzen die bekanntermaßen schwache Sicherheits posture von Smart-Geräten, Kameras, Routern und industriellen Steuerungssystemen aus, die häufig mit Standard-Anmeldedaten, ungepatchter Firmware und exponierten Verwaltungsschnittstellen ausgeliefert werden. Ein Angreifer, der von dieser Adresse aus operiert, stellt ein konkretes Risiko für jede Organisation dar, die exponierte IoT- oder ICS-Deployments betreibt, da eine erfolgreiche Ausnutzung dauerhaften Zugang zu internen Netzwerken gewähren, laterale Bewegung ermöglichen oder Geräte in Botnets für nachfolgende DDoS- oder Kryptojacking-Kampagnen umwandeln kann.
Site-Betreiber sollten umgehend Verkehr von dieser Adresse am Netzwerkrand blockieren oder rate-limitieren, sicherstellen, dass alle IoT-Geräte aktuelle Firmware ausführen und nicht-Standard-Anmeldedaten verwenden, sowie Universal Plug and Play auf Routern und Netzwerkgeräten deaktivieren. Die Implementierung von Netzwerksegmentierung zur Isolierung von IoT-Infrastruktur von kritischen Systemen begrenzt die Blast Radius einer jeden erfolgreichen Kompromittierung. Der Einsatz von Abwehrwerkzeugen wie fail2ban oder gleichwertigen Brute-Force-Mitigationsmaßnahmen kann die Exposition gegenüber anmeldeinformationenbasierten Angriffen aus verdächtigen IPs weiter reduzieren.