IP-Adresse

4.239.240.98

IPv4 Öffentlich
CA CA
AS8075
Microsoft Corporation
14 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
68% Selbstvertrauen
14 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

Automatisierte Bewertung auf der Grundlage aggregierter, anonymisierter Bedrohungsdaten

Top 5% Most Dangerous
CA
Canada Standort
Microsoft Corporation ASN 8075
14 Reports
Gemischt Datenquelle

Maximum Danger

IP 4.239.240.98 poses maximum danger with 14 documented security incidents at threat level 10/10.

Confirmed threat actor with 68% confidence across diverse intelligence sources.

Bedrohlicher als „99“ % der überwachten IP-Adressen

Threat Categories

SSH 13
Hacking 7
Brute-Force 6
Exploited Host 1

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 4 days indicates persistent threat actor operations.

Erstmals beobachtet 26. September 2026
Letzte Aktivität 30. September 2026
Aktuell (7 Tage) 0 Vorfälle

Cloud Infrastructure

This IP operates from Microsoft Azure cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Sicherheitsempfehlungen

Full network blocking required. Sophisticated attack patterns detected.

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 68% High Confidence

Confidence History

18. Juni 2026 - 30. Sep. 2026
68% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (14)

Datum Kategorien Quelle Selbstvertrauen
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%

Technische Details

Grundlegende Informationen

IP-Adresse
4.239.240.98
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
CA CA
ASN
AS8075
ISP
Microsoft Corporation

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
14
Erstmals gemeldet
18 Juni 2026
Zuletzt gemeldet
30 Sep. 2026, 20:58

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS8075
Microsoft Corporation
NL NL

Bewertung von Netzwerkbedrohungen

8/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

5,598
Gesamtzahl der überwachten IP-Adressen
99,055
Gesamtzahl der Reports
17.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Microsoft Corporation (AS 8075), das in unserem Überwachungssystem 5,598 IP-Adressen verwaltet. Von diesen wurden 99,055 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 8 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

99 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 99 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 833.861

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 14 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 12.500 im ASN 8075

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,0 +
Gesamtzahl der Reports 14 Netzwerk-Durchschnitt: 12 +
Der Netzwerk-Microsoft Corporation hat eine Gesamtbedrohungsstufe von 8 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 6.674 in CA

Gefahrenstufe 10/10 Landesdurchschnitt: 6,9 +
Gesamtzahl der Reports 14 Landesdurchschnitt: 11 +
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

757.933 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 31.362 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    148.366 19.6%
  2. 02
    BR
    Brazil BR
    111.899 14.8%
  3. 03
    IN
    India IN
    87.254 11.5%
  4. 04
    CN
    China CN
    46.116 6.1%
  5. 05
    SC
    SC SC
    29.253 3.9%
  6. 06
    DE
    Germany DE
    18.461 2.4%
  7. 07
    NL
    Netherlands NL
    18.032 2.4%
  8. 08
    PK
    Pakistan PK
    17.834 2.4%
  9. 09
    AR
    Argentina AR
    16.273 2.1%
  10. 10
    CO
    Colombia CO
    15.172 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9.4/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
52.173.67.116 10/10
Selbstvertrauen 100%
Reports 60
Standort US US
20.77.26.9 10/10
Selbstvertrauen 100%
Reports 31
Standort GB GB
4.221.186.70 10/10
Selbstvertrauen 100%
Reports 26
Standort ZA ZA
20.229.185.186 10/10
Selbstvertrauen 100%
Reports 24
Standort NL NL
52.172.235.175 8/10
Selbstvertrauen 100%
Reports 21
Standort IN IN
68.219.102.153 10/10
Selbstvertrauen 100%
Reports 21
Standort IE IE
51.124.112.121 10/10
Selbstvertrauen 100%
Reports 21
Standort NL NL
4.240.96.30 10/10
Selbstvertrauen 100%
Reports 18
Standort IN IN
13.72.83.77 10/10
Selbstvertrauen 100%
Reports 16
Standort US US
158.158.37.2 8/10
Selbstvertrauen 100%
Reports 15
Standort ES ES
20.207.123.15 10/10
Selbstvertrauen 100%
Reports 15
Standort IN IN
20.214.105.208 8/10
Selbstvertrauen 100%
Reports 15
Standort KR KR
51.124.186.154 8/10
Selbstvertrauen 100%
Reports 14
Standort NL NL
74.162.106.25 10/10
Selbstvertrauen 100%
Reports 14
Standort AE AE
4.224.59.75 10/10
Selbstvertrauen 99%
Reports 20
Standort IN IN
20.196.195.74 8/10
Selbstvertrauen 99%
Reports 19
Standort KR KR
20.251.39.228 8/10
Selbstvertrauen 99%
Reports 19
Standort NO NO
172.160.227.37 10/10
Selbstvertrauen 99%
Reports 17
Standort SE SE
172.200.195.165 10/10
Selbstvertrauen 99%
Reports 14
Standort US US
52.168.141.47 10/10
Selbstvertrauen 98%
Reports 29
Standort US US

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "4.239.240.98",
    "threat_level": 10,
    "confidence_score": 68,
    "total_reports": 14,
    "country_code": "CA",
    "isp_name": "Microsoft Corporation",
    "asn": "8075",
    "first_reported": "2026-06-18 07:03:17",
    "last_reported": "2026-09-30 20:58:17",
    "exported_at": "2026-10-08T06:38:40+02:00",
    "source": "https://reportedip.com/ip/4.239.240.98/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.