Severe Risk
Die IP-Adresse 45.79.181.104 ist ein Hochrisiko-Bedrohungsakteur, der mit andauernder Eindringlingsaktivität und gezielter IoT-spezifischer Angriffsausrichtung in Verbindung steht, mit 575 Missbrauchsmeldungen von automatisierten Honeypot-Sensoren seit August 2025. Mit einer maximalen Bedrohungsbewertung und einer Aktivitätshäufigkeit von 8 von 10 zeigt diese in den USA ansässige Adresse anhaltendes Scanning- und Sondierungsverhalten gegen offengelegte Netzwerkdienste und verbundene Geräte. Das Volumen und die Konsistenz der Meldungen deuten darauf hin, dass dies keine isolierte Gelegenheitsaktivität ist, sondern vielmehr eine organisierte Scan-Kampagne, die von der Akamai Connected Cloud-Infrastruktur ausgeht.
Daten von zwanzig separaten automatisierten Honeypot-Sensoren bestätigen die Bedrohungsbewertung für IP 45.79.181.104, wobei die Meldetätigkeit sich über ungefähr zehn Monate von August 2025 bis Juni 2026 erstreckt. Die Detection Confidence beträgt 72 Prozent, was erhebliche Beweise widerspiegelt, die diese Adresse mit bösartigem Verhalten in Verbindung bringen. Die Netzwerkanalyse zeigt, dass die Adresse innerhalb von AS63949 operiert, verwaltet von Akamai Connected Cloud, was darauf hindeutet, dass die Aktivität wahrscheinlich entweder von kompromittierten Cloud-Ressourcen oder absichtlich gehosteter Scanning-Infrastruktur ausgeht. Die dominanten Threat Categories umfassen allgemeine Hacking-Versuche und spezifisch gezielte Sondierungen gegen Internet of Things-Geräte, mit neunzehn Hacking-Meldungen und einer IoT-spezifischen Meldung.
Die mit IP 45.79.181.104 verknüpfte Hacking-Aktivität stellt automatisierte Eindringversuche, Vulnerability Scanning und nicht autorisierte Zugriffssondierungen dar, die auf offengelegte Dienste abzielen. Die IoT-Targeting-Komponente zeigt gezielte Aufklärung schlecht gesicherter verbundener Geräte wie Kameras, Router und Smart-Sensoren an, die häufig veraltete Firmware mit Standard-Anmeldedaten oder offengelegte Verwaltungsschnittstellen ausführen. Detection Signatures markierten anomales Protokollverhalten, das Konsistenz mit Verbindungsversuchen aufweist, die Kontakt herstellen, ohne vollständige Handshakes abzuschließen – ein charakteristisches Muster automatisierter Aufklärungs-Tools, die lauschende Dienste identifizieren, bevor sie versuchen, diese auszunutzen. Diese Kombination aus breit angelegtem Scanning und IoT-spezifischer Sondierung stellt ein konkretes Risiko für jedes offengelegte Gerät ohne angemessene Härtung dar.
Netzwerkbetreiber sollten sofort Verkehr von IP 45.79.181.104 auf Firewall-Ebene blockieren oder ratenlimitieren und den Einsatz automatisierter Blockierungstools wie fail2ban in Betracht ziehen, um auf wiederholte Verbindungsversuche zu reagieren. Alle IoT-Geräte im Netzwerk sollten in dedizierten Segmenten isoliert, mit aktuellen Firmware-Patches aktualisiert und mit Nicht-Standard-Anmeldedaten konfiguriert werden. Offengelegte Dienste sollten auf unnötige Zugänglichkeit überprüft werden, wobei starke Authentifizierung für alle durchgesetzt werden sollte, die öffentlich bleiben müssen. Kontinuierliches Monitoring auf emerging Threats und regelmäßige Security Audits werden dazu beitragen, Risiken von dieser und ähnlichen feindlichen Adressen zu mindern.