Substantial Risk
Die IP-Adresse 195.184.76.93 ist eine kritische Risikoadresse, die auf Infrastruktur in den Vereinigten Staaten (ASN AS213412, ONYPHE SAS) betrieben wird und 164 Missbrauchsmeldungen von automatisierten Honeypot-Sensoren zwischen November 2025 und Juni 2026 gesammelt hat, mit einem dominanten Muster von Hacking-Aktivitäten zusammen mit bestätigtem Verhalten eines kompromittierten Hosts, das darauf hindeutet, dass diese Adresse aktiv für Einbruchskampagnen bewaffnet wird.
Das Volumen und die Konsistenz der Meldungen zeichnen ein klares Bild: 164 Meldungen von 20 unterschiedlichen automatisierten Honeypot-Sensoren über ungefähr sieben Monate stellen eine nachhaltige feindliche Beteiligung dar, anstatt opportunistisches Scannen, und der 90%-Confidence-Score spiegelt starke Bestätigung über Erkennungsquellen hinweg wider. Der 8/10-Aktivitätsfrequenz-Score bestätigt, dass dies keine ruhende oder reaktivierte Bedrohung ist, sondern eine laufende Operation. Die geografische Platzierung in den Vereinigten Staaten auf Infrastruktur von ONYPHE SAS deutet nicht auf legitime Nutzung hin — die gemeldeten Bedrohungskategorien (19 Hacking-Vorfälle, 1 Bestätigung eines kompromittierten Hosts) und beobachtete Angriffsmuster mit Angriffsverbindungen und Malware- oder Exploit-Aktivitäten stimmen mit dieser Adresse überein, die als Angriffsplattform fungiert.
Die duale Klassifizierung dieser IP als sowohl Hacking-Quelle als auch kompromittierter Host enthüllt den besorgniserregendsten Aspekt ihres Verhaltens: Die Adresse scheint aktiv Einbruchsversuche durchzuführen und zeigt gleichzeitig Indikatoren, dass sie selbst kompromittiert und in eine breitere Angriffsinfrastruktur eingebunden sein könnte. Das Muster der „Angriffsverbindung" deutet auf nachhaltige Versuche hin, unautorisierte Sitzungen gegen gezielte Dienste aufzubauen, während „Malware/Exploit-Aktivität" auf den Einsatz von Exploiting-Tools hinweist. Für jede Organisation, die Dienste dem Netzwerkbereich dieser IP aussetzt, besteht das konkrete Risiko von unbefugtem Zugriff, Kompromittierung von Anmeldedaten oder der Erlangung eines ersten Zugangs für nachfolgende Infiltrationen.
Site-Betreiber sollten 195.184.76.93 am Netzwerkperimeter sofort blockieren, strikte Rate-Limiting für eingehende Authentifizierungsendpunkte implementieren und starke Multi-Faktor-Authentifizierung für alle privilegierten Zugriffspfade durchsetzen. Eine regelmäßige Überprüfung der Authentifizierungsprotokolle auf Quell-IP 195.184.76.93 oder deren zugehörigen AS213412-Bereich wird empfohlen, und Tools wie fail2ban können automatisierte Reaktionen gegen wiederholte Verbindungsversuche bieten. Wenn anhaltender Kontakt beobachtet wird, sollten Sie den Hosting-Provider kontaktieren, um bösartige Infrastruktur zu melden.