Notable Threat
Die IP-Adresse 199.45.154.156 ist eine Hochrisiko-Adresse mit Ursprung in den Vereinigten Staaten, die seit Oktober 2025 insgesamt 304 Meldungen über automatisierte Honeypot-Sensoren gesammelt hat, mit einem aktuellen Bedrohungslevel von 8/10, was auf erhebliche bösartige Aktivität hindeutet. Die dominierende Bedrohungskategorie ist allgemeine Hacking-Aktivität, die den Großteil der jüngsten Meldungen ausmacht, ergänzt durch geringere Volumina von Exploited-Host- und IoT-orientierten Vorfällen. Mit einem Confidence Score von 71% besteht eine angemessene Sicherheit, dass diese IP-Adresse eine echte Bedrohung und kein Fehlalarm darstellt.
Die IP-Adresse ist beim Netzwerkbetreiber CENSYS-ARIN-03 innerhalb von ASN AS398722 registriert und wird seit ungefähr sieben Monaten verfolgt, wobei die letzte Aktivität im Mai 2026 stattfand. Die Erkennungsquellen umfassen ausschließlich 20 automatisierte Honeypot-Sensoren, die wiederholte Angriffsmuster meldeten, die mit Verbindungsversuchen, IoT- und Industriesteuerungssystem-Angriffen sowie breiterer Malware- oder Exploit-Aktivität übereinstimmen. Die Aktivitätsfrequenz-Bewertung von 3/10 deutet auf ein anhaltendes, aber nicht übermäßig hohes Volumenverhalten hin, das wahrscheinlich gezieltes Probing statt Massenscans darstellt. Die Kombination aus 304 Meldungen bei dieser moderaten Aktivitätsrate deutet auf eine nachhaltige, methodische Bedrohung hin, anstatt auf opportunistisches Rauschen.
Die hauptsächliche Hacking-Aktivität, die mit dieser IP-Adresse verbunden ist, entspricht allgemeinen Einbruchsversuchen, Schwachstellenausnutzung und unbefugten Zugriffsversuchen auf exponierte Dienste. Das Vorhandensein von IoT-orientierten Meldungen deutet darauf hin, dass diese Adresse möglicherweise Reconnaissance oder Ausnutzung gegen schlecht gesicherte vernetzte Geräte, industrielle Systeme oder intelligente Infrastruktur durchführt. Die Exploited-Host-Meldungen deuten darauf hin, dass diese IP-Adresse entweder selbst von einem kompromittierten System aus operiert oder kompromittierte Infrastruktur anvisiert, was Fragen zu ihrer operativen Autonomie aufwirft. Zusammengenommen deuten diese Muster auf einen Akteur hin, der anhaltendes Probing von internetzugewandten Systemen durchführt mit besonderem Interesse an IoT- und ICS-Umgebungen, möglicherweise um Malware bereitzustellen oder bekannte Schwachstellen auszunutzen, um footholds zu etablieren.
Site-Betreiber sollten die IP-Adresse 199.45.154.156 auf der Firewall oder am Netzwerkrand blockieren, um direkte Verbindungsversuche zu verhindern. Die Implementierung von fail2ban oder ähnlichen Intrusion-Prevention-Tools kann die beobachteten Angriffsmuster automatisch erkennen und darauf reagieren. Exponierte Dienste sollten auf Schwachstellen überprüft werden, insbesondere solche, die IoT- und Industriesteuerungssysteme betreffen, und nicht benötigte Dienste sollten deaktiviert werden, um die Angriffsfläche zu reduzieren. Kontinuierliches Monitoring mit aktualisierten Threat-Intelligence-Feeds wird helfen, den Schutz aufrechtzuerhalten, während sich die Aktivität dieser IP-Adresse weiterentwickelt.