Notable Threat
Die IP-Adresse 195.184.76.162 stellt einen Hochrisiko-Bedrohungsakteur mit einer Bedrohungsstufe von 8 von 10 dar, bewertet mit einer Konfidenz von 87 Prozent basierend auf 182 Gesamt-Missbrauchsmeldungen, die durch automatisierte Honeypot-Sensoren übermittelt wurden. Die Adresse ist mit dem autonomen System AS213412 verbunden, betrieben von ONYPHE SAS, und stammt aus dem Adressraum, der den Vereinigten Staaten zugewiesen wurde. Die dominierende Bedrohungskategorie ist allgemeine Hacking-Aktivitäten, die Einbruchsversuche, Schwachstellenausnutzung und nicht autorisierte Zugriffsversuche gegen freiliegende Dienste umfasst. Mit einer Aktivitätsfrequenz bewertet mit 8 von 10 und einem Erkennungszeitraum von Oktober 2025 bis Juni 2026 hat diese IP nachhaltiges, wiederholtes Angriffsverhalten über einen verlängerten Zeitraum demonstriert, was auf eine andauernde automatisierte Scan- oder Ausnutzungskampagne und nicht auf einen isolierten Vorfall hindeutet.
Die Evidenzbasis besteht ausschließlich aus automatisierten Honeypot-Erkennungen, mit insgesamt 182 Meldungen aus 20 unterschiedlichen Sensorquellen, was dem Datensatz einen hohen Bestätigungsgrad über mehrere Beobachtungspunkte hinweg verleiht. Das gleichbleibende Volumen an Meldungen über ungefähr neun Monate deutet darauf hin, dass dies kein kurzlebiger opportunistischer Scan ist, sondern vielmehr Teil einer andauernden, methodischen Operation. Das AS213412 ASN, obwohl betrieben von ONYPHE SAS — einem Unternehmen, das bekannt ist für Internet-Scanning und OSINT-Tools — impliziert nicht, dass die Aktivität, die Adressen innerhalb dieser Zuteilung zugeschrieben wird, vom Betreiber selbst genehmigt oder durchgeführt wird, da jedes autonome System Verkehr von vielfältigen Quellen transportieren kann, einschließlich kompromittierter Infrastruktur oder über Bulletproof-Hosting-Vereinbarungen geroutet. Die geografische Klassifizierung zu den Vereinigten Staaten spiegelt die IP-Zuweisungsregisterdaten wider, obwohl der tatsächliche Ursprung des Angriffsverkehrs vom registrierten Standort abweichen kann.
Allgemeine Hacking-Aktivitäten als Bedrohungskategorie ist bewusst breit gefasst und erfasst jeden Versuch, nicht autorisierten Zugriff zu erlangen, Schwachstellen zu erkunden oder sich seitlich innerhalb einer Zielumgebung zu bewegen. Häufige Ausprägungen umfassen Credential Stuffing, Ausnutzung nicht gepatchter Dienste, Brute-Force-Authentifizierungsangriffe und Reconnaissance Sweeps zur Identifizierung offener Ports oder falsch konfigurierter Daemons. Für einen Website-Betreiber mit einem freiliegenden SSH-, RDP-, Webanwendungs- oder Datenbankdienst stellt eine IP, die dieses Verhalten zeigt, ein konkretes Risiko einer Kontoübernahme, eines Datendiebstahls oder einer Festsetzung innerhalb des Netzwerks dar. Die nachhaltige Frequenzbewertung von 8 von 10 zeigt, dass die Adresse aktiv und wiederholt Systeme angreift anstatt passiv zu scannen, was die Dringlichkeit defensiver Maßnahmen erhöht.