IP-Adresse

66.56.215.97

IPv4 Öffentlich
US US
AS11426
TWC-11426-CAROLINAS
163 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
73% Selbstvertrauen
163 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
US
US Standort
TWC-11426-CAROLINAS ASN 11426
163 Reports
Honeypot Datenquelle

Critical Threat

Die IP 66.56.215.97 ist eine Hochrisiko-Adresse, die innerhalb des autonomen Systems TWC-11426-CAROLINAS in den Vereinigten Staaten operiert und von automatisierten Honeypot-Sensoren als kompromittierter Host identifiziert wurde, der aktive Hacking-Aktivitäten durchführt, mit insgesamt 163 Missbrauchsmeldungen gegen diese einzelne Adresse. Die Bedrohungsbewertung erreicht eine kritische Bewertung von 10 von 10, mit einer Aktivitätsfrequenz-Bewertung von 8 von 10, was auf anhaltendes und beharrliches bösartiges Verhalten über ungefähr sieben Monate dokumentierter Beobachtung von Oktober 2025 bis Mai 2026 hindeutet. Community-Meldungen und Sensordaten stimmen in zwei dominierenden Bedrohungskategorien überein: kompromittierte Host-Aktivität, die den höchsten Umfang der jüngsten Meldungen ausmacht, dicht gefolgt von allgemeinen Hacking-Einbruchsversuchen, was darauf hindeutet, dass diese IP ein kompromittiertes System darstellt, das von Bedrohungsakteuren ohne Wissen des Eigentümers als Waffe eingesetzt wird.

Die 163 Gesamtbeschwerden gegen 66.56.215.97 stammen ausschließlich von 20 automatisierten Honeypot-Sensoren, was der Erkennung durch konsistente standortübergreifende Beobachtung statt isolierter Vorfälle Glaubwürdigkeit verleiht. Erkennungssignaturen von Netzwerküberwachungssystemen, insbesondere Suricata-basiertes Alarmieren, identifizierten die Verwendung potenziell unsicherer SMBv1-Protokollverbindungen, die in realen Angriffskampagnen häufig mit Malware-Verbreitung und Exploit-Frameworks assoziiert werden. Das von TWC-11426-CAROLINAS betriebene AS11426-Netzwerk leitet diesen Datenverkehr weiter und positioniert die kompromittierte Infrastruktur innerhalb eines großen US-Telekommunikationsanbieters, der üblicherweise Privatkunden und Geschäftskunden in der Region Carolina bedient. Die Konfidenzbewertung von 73 % reflektiert einige Unsicherheiten, die für automatisierte Bedrohungsklassifizierungssysteme typisch sind, während sie dennoch eine starke evidenzielle Grundlage für die Hochrisiko-Bestimmung etabliert.

Die dominierende Klassifizierung als kompromittierter Host deutet darauf hin, dass 66.56.215.97 wahrscheinlich durch Malware-Infektion, Ausnutzung von Schwachstellen oder unbefugten Zugriff kompromittiert wurde, was es in eine unwissende Angriffsplattform verwandelt, die von externen Bedrohungsakteuren kontrolliert wird. Die von Sensoren erkannte SMBv1-Protokollverwendung ist ein gut dokumentierter Angriffsvektor, der mit Ransomware-Übertragung, lateraler Bewegung und ausbreitungsfähiger Exploit-Propagation assoziiert wird, einschließlich historischer Kampagnen wie WannaCry und NotPetya. Die Hacking-Aktivitätskategorie umfasst die Einbruchsversuche, Schwachstellen-Ausnutzung und unbefugten Zugriffsversuche, die von diesem kompromittierten System ausgehen, was bedeutet, dass Verteidiger möglicherweise auf diese IP stoßen, die versucht, ihre externen Dienste zu scannen, Brute-Force-Angriffe auf Anmeldedaten durchzuführen oder bekannte Schwachstellen auszunutzen. Eine Bedrohungsfrequenz-Bewertung von 8 von 10 bestätigt, dass dies kein sporadischer Vorfall ist, sondern nachhaltige Offensive Operationen gegen mehrere Ziele.

Bedrohlicher als „97“ % der überwachten IP-Adressen

Threat Categories

Exploited Host 30
Hacking 19

Technische Details

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Empfohlene Abhilfemaßnahmen

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Moderate Network Risk

The network hosting this IP (ASN 11426, operated by TWC-11426-CAROLINAS) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 59% High Confidence

Confidence History

20. Jan. 2026 - 22. Mai 2026
73% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Honeypot x5 75%
Exploited Host Honeypot x4 75%
Exploited Host Honeypot x2 75%
Exploited Host Honeypot x5 75%
Exploited Host Honeypot x4 75%
Exploited Host Honeypot x5 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x3 75%
Exploited Host Honeypot x5 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
66.56.215.97
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS11426
ISP
TWC-11426-CAROLINAS

DNS-Informationen

Reverse DNS
syn-066-056-215-097.res.spectrum.com
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
163
Erstmals gemeldet
27 Okt. 2025
Zuletzt gemeldet
22 Mai 2026, 02:12

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS11426
Charter Communications Inc
US US

Bewertung von Netzwerkbedrohungen

5/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

25
Gesamtzahl der überwachten IP-Adressen
439
Gesamtzahl der Reports
17.6
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Charter Communications Inc (AS 11426), das in unserem Überwachungssystem 25 IP-Adressen verwaltet. Von diesen wurden 439 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 5 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

97 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 97 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 775.153

Gefahrenstufe 10/10 avg: 5,9 ++
Gesamtzahl der Reports 163 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 176 im ASN 11426

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,0 ++
Gesamtzahl der Reports 163 Netzwerk-Durchschnitt: 10 ++
Der Netzwerk-TWC-11426-CAROLINAS hat eine Gesamtbedrohungsstufe von 5 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 137.062 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,4 ++
Gesamtzahl der Reports 163 Landesdurchschnitt: 19 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

705.204 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 46.668 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    137.062 19.4%
  2. 02
    BR
    Brazil BR
    109.634 15.5%
  3. 03
    IN
    India IN
    76.865 10.9%
  4. 04
    CN
    China CN
    43.408 6.2%
  5. 05
    SC
    SC SC
    29.200 4.1%
  6. 06
    NL
    Netherlands NL
    16.612 2.4%
  7. 07
    AR
    Argentina AR
    16.087 2.3%
  8. 08
    DE
    Germany DE
    16.072 2.3%
  9. 09
    PK
    Pakistan PK
    15.455 2.2%
  10. 10
    CO
    Colombia CO
    15.083 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9/10 Durchschnittliche Bedrohung
75% Durchschnittliche Konfidenz
18 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "66.56.215.97",
    "threat_level": 10,
    "confidence_score": 73,
    "total_reports": 163,
    "country_code": "US",
    "isp_name": "TWC-11426-CAROLINAS",
    "asn": "11426",
    "first_reported": "2025-10-27 12:59:14",
    "last_reported": "2026-05-22 02:12:12",
    "exported_at": "2026-09-22T19:01:33+02:00",
    "source": "https://reportedip.com/ip/66.56.215.97/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.