IP-Adresse

45.173.176.254

IPv4 Öffentlich
BR BR
AS268818
Kobertura Telecom LTDA
572 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt – bitte genau beobachten
10/10 Bedrohung
64% Selbstvertrauen
572 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
BR
BR Standort
Kobertura Telecom LTDA ASN 268818
572 Reports
Honeypot Datenquelle

Severe Risk

IP 45.173.176.254 is a critical-risk address linked to 572 abuse reports and sustained hacking activity, originating from the Brazilian network AS268818 operated by Kobertura Telecom LTDA, with automated honeypot sensors detecting persistent intrusion attempts during January-February 2026.

The available intelligence shows all 20 recent reported incidents categorized as hacking activity, sourced exclusively from automated honeypot detection systems. While the overall confidence score stands at 64%, the cumulative report volume paints a consistent picture of a threat actor engaged in systematic probing and unauthorized access attempts. The activity timeframe spans from January through February 2026, indicating a concentrated campaign rather than isolated incidents. Geographic attribution to Brazil places this source within a South American network operator, which aligns with patterns observed in automated credential-based attacks targeting internet-facing services globally.

Hacking activity in this context encompasses vulnerability exploitation attempts, intrusion enumeration, and unauthorized access probing against exposed services such as SSH, Telnet, or web interfaces. The volume of 572 reports demonstrates persistent interest from this address in compromising target systems, with each report representing a detected attempt that would have succeeded against unpatched or misconfigured targets. Real-world risk includes credential theft, data exfiltration, and establishment of footholds for subsequent lateral movement within victim networks. The honeypot-derived detections suggest this IP participates in broad scanning campaigns that systematically catalogue and exploit exposed attack surfaces.

Network defenders should immediately block this IP at perimeter firewalls and intrusion prevention systems based on its confirmed malicious reputation. Implementing fail2ban or equivalent authentication hardening tools on SSH and remote access services will automate blocking of repeated connection attempts. Rate-limiting login attempts and enforcing strong, unique credentials alongside multi-factor authentication significantly reduces the effectiveness of the intrusion techniques employed. Regular security patching and monitoring of authentication logs for the geographic origin patterns associated with this source address will further strengthen defensive posture.

Bedrohlicher als „93“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

High-Risk Network Association

This IP belongs to a network (ASN 268818) with elevated threat levels. The ISP Kobertura Telecom LTDA hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

17. Feb. 2026 - 19. Feb. 2026
64% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot x2 75%
Hacking Honeypot x3 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot x3 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot x3 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%
Hacking Honeypot x3 75%

Technische Details

Grundlegende Informationen

IP-Adresse
45.173.176.254
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
BR BR
ASN
AS268818
ISP
Kobertura Telecom LTDA

DNS-Informationen

Reverse DNS
45.173.176.254.koberturatelecom.com.br
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
572
Erstmals gemeldet
20 Jan. 2026
Zuletzt gemeldet
19 Feb. 2026, 16:05

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS268818
Kobertura Telecom LTDA
BR BR

Bewertung von Netzwerkbedrohungen

10/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

1
Gesamtzahl der überwachten IP-Adressen
1,420
Gesamtzahl der Reports
1420
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Kobertura Telecom LTDA (AS 268818), das in unserem Überwachungssystem 1 IP-Adressen verwaltet. Von diesen wurden 1,420 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 10 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

93 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 93 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 312.326

Gefahrenstufe 10/10 avg: 6,0 ++
Gesamtzahl der Reports 572 avg: 18 ++

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 15.569 in BR

Gefahrenstufe 10/10 Landesdurchschnitt: 5,9 ++
Gesamtzahl der Reports 572 Landesdurchschnitt: 10 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

292.711 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 17.660 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR DIESE IP-ADRESSE
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.9/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "45.173.176.254",
    "threat_level": 10,
    "confidence_score": 64,
    "total_reports": 572,
    "country_code": "BR",
    "isp_name": "Kobertura Telecom LTDA",
    "asn": "268818",
    "first_reported": "2026-01-20 20:48:24",
    "last_reported": "2026-02-19 16:05:11",
    "exported_at": "2026-08-06T17:59:24+02:00",
    "source": "https://reportedip.com/ip/45.173.176.254/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.