High Risk
Die IP-Adresse 35.205.235.254, eine Google Cloud Platform-Adresse, die in Belgien registriert ist, weist ein hohes Risikoprofil mit einem Bedrohungsniveau von 8/10 auf, basierend auf 206 Missbrauchsmeldungen im Zeitraum von August 2025 bis Februar 2026. Diese Adresse wurde hauptsächlich wegen Hacking-Aktivitäten markiert, mit ergänzenden Erkennungen für schlechtes Web-Bot-Verhalten und ausgenutzte Host-Indikatoren. Die erhöhte Bedrohungsbewertung in Kombination mit einem moderaten Confidence Score von 63 Prozent deutet darauf hin, dass Analysten substanzielle Beweise dafür haben, dass die IP-Adresse aktiv an bösartigen Operationen beteiligt ist, obwohl die Zuordnung etwas unsicher bleibt. Trotz einer niedrigen Aktivitätsfrequenzbewertung von 0/10 deutet das Meldevolumen auf konzentrierte oder Burst-artige Angriffoperationen statt auf nachhaltigen kontinuierlichen Datenverkehr hin.
Die Erkennungsdaten zeigen, dass diese Google Cloud-IP-Adresse überwiegend durch automatisierte Honeypot-Sensoren identifiziert wurde, was 19 von 20 gemeldeten Quellen entspricht, wobei eine einzelne community-basierte Meldung die automatisierten Erkennungen bestätigt. Die gemeldeten Bedrohungskategorien gliedern sich in 18 Hacking-Vorfälle, eine schlechte Web-Bot-Meldung und einen ausgenutzten Host-Indikator auf. Die Angriffsmusteranalyse zeigt automatisierte Scanner-Aktivität, die auf NGINX-Infrastruktur abzielt, Honeypot-Ereignisauslöser und Malware- bzw. Exploit-Verhalten. Das autonome System AS396982 wird von Google Cloud Platform betrieben, was bedeutet, dass die Quellinfrastruktur ein großer Cloud-Anbieter ist und kein privater oder geschäftlicher ISP, was die Möglichkeit erhöht, dass eine kompromittierte Cloud-Ressource als Angriffsplattform eingesetzt wird.
Die dominierende Hacking-Klassifizierung umfasst breit angelegte Einbruchsversuche, Schwachstellenausnutzung und unbefugte Zugriffsversuche. In Kombination mit der Erkennung eines schlechten Web-Bots scheint diese IP-Adresse automatisierte Reconnaissance und Schwachstellen-Scanning gegen webbasierte Dienste durchzuführen, systematisch nach ausnutzbaren Bedingungen sucht und dabei Standard-Bot-Direktiven ignoriert. Das Flag für ausgenutzte Hosts deutet darauf hin, dass die Adresse selbst möglicherweise auf einer kompromittierten oder missbrauchten Cloud-Instanz läuft, deren legitimer Betreiber nicht weiß, dass seine Infrastruktur für offensive Operationen eingesetzt wird. Diese Kombination erzeugt ein doppeltes Risiko: Die IP-Adresse stellt eine direkte Bedrohung für exponierte Dienste dar, und sie kann eine gekaperte Cloud-Ressource repräsentieren, deren Eigentümer selbst ein Opfer einer Kompromittierung sein könnte.