IP-Adresse

185.250.235.150

IPv4 Öffentlich
CZ CZ
AS206548
ZCOM.cz s.r.o
555 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
60% Selbstvertrauen
555 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
CZ
CZ Standort
ZCOM.cz s.r.o ASN 206548
555 Reports
Honeypot Datenquelle

Maximum Danger

IP 185.250.235.150, eingetragen bei ZCOM.cz s.r.o in der Tschechischen Republik unter ASN 206548, stellt eine kritische Bedrohungsstufe von 10/10 dar, basierend auf automatisierten Honeypot-Erkennungen, wobei diese einzelne IP 555 totale Missbrauchsmeldungen angesammelt hat, die sich auf SSH Brute-Force-Aktivität während September 2025 konzentrieren. Trotz der maximalen Bedrohungsklassifizierung liegt die gemeldete Aktivitätsfrequenz bei Null, was darauf hindeutet, dass diese Adresse schwere, aber intermittierende Angriffe startet, anstatt anhaltenden Hochvolumenverkehr.

Alle 20 aktuellsten Bedrohungsmeldungen, die 185.250.235.150 zugeschrieben werden, identifizieren konsequent SSH Brute-Force-Versuche als Angriffsvektor, die ausschließlich durch automatisierte Honeypot-Sensoren über 20 unabhängige Meldungsquellen erkannt wurden. Die Konzentration dieser Aktivität innerhalb eines einzelnen Monats deutet auf eine gezielte, bewusste Kampagne hin, anstatt auf opportunistisches Scanning, wobei die tschechische Netzwerkinfrastruktur als Ursprungspunkt für das dient, was als systematische Credential-Guessing-Operationen gegen exponierte SSH-Dienste weltweit erscheint.

SSH Brute-Force-Angriffe repräsentieren eine der häufigsten Initial-Access-Techniken, die von Bedrohungsakteuren eingesetzt werden, um Server zu kompromittieren. Durch schnelles Durchlaufen von Benutzernamen- und Passwortkombinationen versucht diese IP, gültige SSH-Anmeldedaten zu erraten und unbefugten Shell-Zugang zu verwundbaren Systemen zu erlangen. Eine erfolgreiche Kompromittierung gewährt Angreifern dauerhaften Standpunkt und ermöglicht Datenexfiltration, Malware-Bereitstellung oder Nutzung des kompromittierten Hosts als Bereitstellungspunkt für weitere Netzwerkinfiltration, was jeden exponierten SSH-Dienst zu einem unmittelbaren Ziel für diese Adresse macht.

Administratoren sollten 185.250.235.150 am Netzwerkperimeter sofort blockieren und Logs auf übereinstimmende Verbindungsversuche überwachen. Die Stärkung der SSH-Konfigurationen wird dringend empfohlen: Deaktivieren der passwortbasierten Authentifizierung zugunsten asymmetrischer Schlüsselpaare, Änderung des Standardports von 22, Implementierung von Tools wie fail2ban zur automatischen Sperrung von Wiederholungstätern und Sicherstellung, dass Root-Login deaktiviert ist. Regelmäßige Überprüfung von Authentifizierungslogs und Durchsetzung starker, einzigartiger Anmeldedaten auf allen SSH-zugänglichen Systemen wird die Anfälligkeit für Credential-Guessing-Kampagnen, die von dieser oder ähnlichen hochbedrohlichen Adressen ausgehen, erheblich verringern.

Bedrohlicher als „95“ % der überwachten IP-Adressen

Threat Categories

SSH 30

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

High-Risk Network Association

This IP belongs to a network (ASN 206548) with elevated threat levels. The ISP ZCOM.cz s.r.o hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

8. Sep. 2025
60% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
185.250.235.150
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class B

Geolokalisierung

Land
CZ CZ
ASN
AS206548
ISP
ZCOM.cz s.r.o

DNS-Informationen

Reverse DNS
mxt-hw1.zcom.cz
PTR-Eintrag
Ja
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
555
Erstmals gemeldet
8 Sep. 2025
Zuletzt gemeldet
8 Sep. 2025, 12:07

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS206548
ZCOM.cz s.r.o
CZ CZ

Bewertung von Netzwerkbedrohungen

10/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

1
Gesamtzahl der überwachten IP-Adressen
557
Gesamtzahl der Reports
557
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu ZCOM.cz s.r.o (AS 206548), das in unserem Überwachungssystem 1 IP-Adressen verwaltet. Von diesen wurden 557 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 10 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

95 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 95 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 767.402

Gefahrenstufe 10/10 avg: 5,8 ++
Gesamtzahl der Reports 555 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 2 im ASN 206548

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,0 +
Gesamtzahl der Reports 555 Netzwerk-Durchschnitt: 279 ++
Der Netzwerk-ZCOM.cz s.r.o hat eine Gesamtbedrohungsstufe von 10 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 516 in CZ

Gefahrenstufe 10/10 Landesdurchschnitt: 6,2 ++
Gesamtzahl der Reports 555 Landesdurchschnitt: 9 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

698.119 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 22.766 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    134.879 19.3%
  2. 02
    BR
    Brazil BR
    109.417 15.7%
  3. 03
    IN
    India IN
    75.795 10.9%
  4. 04
    CN
    China CN
    43.111 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.470 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.807 2.3%
  9. 09
    PK
    Pakistan PK
    15.203 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

1 Verwandte IPs
6/10 Durchschnittliche Bedrohung
29% Durchschnittliche Konfidenz

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "185.250.235.150",
    "threat_level": 10,
    "confidence_score": 60,
    "total_reports": 555,
    "country_code": "CZ",
    "isp_name": "ZCOM.cz s.r.o",
    "asn": "206548",
    "first_reported": "2025-09-08 06:17:48",
    "last_reported": "2025-09-08 12:07:00",
    "exported_at": "2026-09-20T20:23:02+02:00",
    "source": "https://reportedip.com/ip/185.250.235.150/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.