Notable Threat
IP 195.96.138.179, registriert bei ssd networks limited im Vereinigten Königreich und betrieben auf AS210924, präsentiert ein Hochrisiko-Bedrohungsprofil mit einer Bedrohungsstufe von 7/10 und einem Confidence Score von 91 %. Diese Adresse hat insgesamt 624 Missbrauchsmeldungen generiert, mit einer Aktivitätsfrequenzbewertung von 8/10, was auf anhaltendes und beharrliches feindliches Verhalten hindeutet. Die dominierende Bedrohungskategorie, die diese Bewertung bestimmt, ist VoIP-Betrug, erkannt durch 20 kürzliche automatisierte Honeypot-Berichte, eingereicht über einen Zeitraum von acht Wochen zwischen April und Mai 2026.
Die Konzentration kürzlicher Berichte von Honeypot-Sensoren bestätigt, dass IP 195.96.138.179 aktiv an VoIP-bezogenen Ausnutzungsversuchen beteiligt ist. Mit 624 kumulativen Berichten und einer Aktivitätsfrequenzbewertung von 8/10 demonstriert diese Adresse konsistentes Scanning- und Sondierungsverhalten, das auf Voice-over-Internet-Protocol-Infrastruktur abzielt. Der geografische Standort im Vereinigten Königreich und seine Assoziation mit AS210924, betrieben von ssd networks limited, platziert diese Quelle in einer kommerziellen Hosting-Umgebung, die möglicherweise für Telephonie-Betrugskampagnen genutzt wird. Der Erkennungszeitraum von April bis Mai 2026 zeigt, dass die bösartige Aktivität andauert und nicht nachgelassen hat, wodurch ihre Bedrohungsrelevanz für den aktuellen Zeitraum aufrechterhalten wird.
VoIP-Betrug stellt einen ernsthaften finanziellen Bedrohungsvektor dar, bei dem Angreifer Internet-Telefonsysteme ausnutzen, um nicht autorisierte Anrufe zu leiten, und häufig Premium-Rufnummern anvisieren, um unerlaubte Einnahmen zu generieren. Für Organisationen, die exponierte SIP-Server (Session Initiation Protocol), Telephonie-Gateways oder Soft-Switches betreiben, stellt eine Adresse mit diesem Bedrohungsprofil ein direktes Risiko von Gebührenbetrug (Toll Fraud), Dienstleistungsdiebstahl und nicht autorisierter Anrufherkunft dar. Angreifer, die kompromittierte VoIP-Infrastruktur ausnutzen, können innerhalb von Minuten erhebliche Kosten verursachen, was eine unmittelbare finanzielle Haftung für das Opfer schafft, während sie ihre Identität durch diese UK-basierte Zwischenadresse verschleiern.
Netzwerkbetreiber sollten IP 195.96.138.179 sofort auf Firewall-Ebene blockieren und geografische oder ratenbasierte Einschränkungen für ausgehenden SIP-Datenverkehr implementieren. Der Einsatz von fail2ban oder äquivalenten Intrusion-Prevention-Tools, konfiguriert zur Erkennung und Sperrung von Brute-Force-SIP-Authentifizierungsversuchen, bietet eine zusätzliche Verteidigungsschicht. Organisationen, die VoIP-Dienste betreiben, sollten strenge SIP-Authentifizierungsanmeldedaten durchsetzen, Anrufmusterüberwachung aktivieren, um Anomalien wie ungewöhnliche Zielrufnummern oder Anrufvolumen zu markieren, und internationale sowie Premium-Rufnummern-Anwahl standardmäßig einschränken, sofern nicht ausdrücklich für spezifische Konten erlaubt.