Severe Risk
IP 195.184.76.140 ist eine Adresse mit maximaler Bedrohungsstufe, die mit 194 gemeldeten Vorfällen von Hacking-Aktivitäten in Verbindung gebracht wird, und stellt ein schwerwiegendes und fortlaufendes Risiko für exponierte Netzwerkdienste dar. Mit einem Bedrohungswert von 10 von 10 und einer Aktivitätsfrequenzbewertung von 8 von 10 hat diese IP über einen Zeitraum von neun Monaten von September 2025 bis Juni 2026 anhaltendes feindliches Verhalten gezeigt. Der Confidence Score von 88 Prozent weist auf eine hohe Zuverlässigkeit bei der Zuordnung bösartiger Aktivitäten zu dieser spezifischen Quelle hin.
Von 20 automatisierten Honeypot-Sensoren gesammelte Erkennungsdaten bestätigen, dass IP 195.184.76.140 wiederholt unbefugten Zugriff und Connection Exploits gegen überwachte Ziele versucht hat. Das autonome System AS213412, betrieben von ONYPHE SAS, leitet diese Adresse weiter, die trotz ihres europäischen Netzwerkbetreibers aus der US-Infrastruktur stammt. Die Analyse bereinigter Honeypot-Ereignisprotokolle zeigt konsistente Muster von Angriffsverbindungsversuchen, wobei Hacking als dominante gemeldete Threat Category über alle aktuellen Vorfallberichte hinweg auftritt.
Die dieser IP zugeschriebenen Hacking-Aktivitäten umfassen allgemeine Eindringversuche, Exploitation Probes und unbefugte Zugriffskampagnen, die auf verwundbare Dienste abzielen. Für jede Organisation mit exponierten SSH-, RDP-, Web-Interfaces oder anderen netzwerkzugänglichen Diensten stellt eine Adresse mit diesem Bedrohungsprofil ein konkretes Risiko für Kompromittierung von Anmeldedaten, Data Exfiltration oder sekundäre Ausnutzung kompromittierter Systeme dar. Das Volumen und die Persistenz der Berichte deuten auf eine automatisierte oder halbautomatisierte Angriffskampagne statt auf opportunistisches Scannen hin.
Organisationen sollten IP 195.184.76.140 sofort an der Firewall oder am Netzwerkrand blockieren. Die Implementierung automatisierter Blockierungstools wie fail2ban oder äquivalenter Rate-Limiting-Lösungen verhindert wiederholte Verbindungsversuche. Die Durchsetzung starker Authentifizierung, die Deaktivierung passwortbasierter Authentifizierung wo möglich, und die Aufrechterhaltung aktueller Patch-Zyklen für alle exponierten Dienste reduzieren die Verwundbarkeit gegenüber den Intrusion Techniques, die diese Adresse einsetzt. Eine kontinuierliche Überwachung von Authentifizierungsprotokollen auf Quelladressen, die diesem Muster entsprechen, wird dringend empfohlen.