Severe Risk
Die IP-Adresse 195.24.237.237 weist ein kritisches Risikoprofil mit einem maximalen Bedrohungsgrad von 10/10 auf, das durch 415 Gesamtmissbrauchsmeldungen und ein dominantes Muster von Web-Anwendungsangriffsaktivitäten bestimmt wird, die aus der iranischen Netzwerkinfrastruktur stammen. Trotz einer moderaten Confidence Score von 69 Prozent verdient diese Adresse sofortige defensive Aufmerksamkeit seitens jeder Organisation, die internetfähige Web-Dienste betreibt.
Automatische Honeypot-Sensoren erfassten die feindliche Aktivität durchgehend im November 2025, wobei alle 20 der neuesten Meldungen das Verhalten spezifisch als Web-Anwendungsangriffe kategorisierten. Das Netzwerk ist auf die Amin Gostar Saheb Jam Trading PJSC im Iran registriert, einen ISP, dessen Infrastruktur möglicherweise kompromittierte Systeme hostet oder absichtliche Scan-Operationen durchführt. Die Diskrepanz zwischen den 415 Gesamtberichten und der Aktivitätsfrequenz-Metrik von 0/10 deutet auf sporadisches, aber hartnäckiges Engagement im Laufe der Zeit hin, anstatt auf hochvolumige automatisierte Überflutung.
Web-Anwendungsangriffe umfassen Ausnutzungsversuche gegen OWASP Top 10-Schwachstellen, einschließlich Cross-Site Scripting, Cross-Site Request Forgery, lokaler und Remote-Datei-Einbindung, SQL-Injection und Authentifizierungs-Umgehung. Eine IP-Adresse, die solche Sondierungen durchführt, kartiert aktiv Ihre öffentlich zugänglichen Anwendungen auf bekannte Schwachstellen, möglicherweise als Vorstufe zu Datendiebstahl, Website-Defacement oder lateraler Bewegung. Selbst niedrigfrequente Sondierung deutet auf Reconnaissance hin, die Angreifer häufig über Millionen von Zielen gleichzeitig automatisieren.
Netzwerkadministratoren sollten diese Adresse auf Firewall- oder Edge-Gateway-Ebene blockieren, einen Web Application Firewall-Regelsatz implementieren, der OWASP Top 10-Angriffsvektoren abdeckt, und alle öffentlich zugänglichen Anwendungen auf die Schwachstellen überprüfen, die in automatisierten Scan-Kampagnen am häufigsten ausgenutzt werden. Der Einsatz von Tools wie fail2ban oder gleichwertigen Rate-Limiting-Mechanismen kann die Effektivität nachhaltiger Reconnaissance-Bemühungen weiter reduzieren. Regelmäßige Sicherheitsbewertungen und zeitnahes Patchen von Web-Anwendungs-Frameworks schließen die Lücken, die dieser Akteur offensichtlich sondiert.