Critical Threat
Die IP-Adresse 81.94.156.35 ist eine Adresse mit kritischem Risiko, die aus der russischen Netzwerkinfrastruktur AS8595 (OOO WestCall Ltd.) stammt und 925 Missbrauchsmeldungen von automatisierten Honeypot-Sensoren innerhalb eines konzentrierten Zeitraums von Januar bis Februar 2026 generiert hat, wobei Hacking-Aktivitäten und Exploited-Host-Indikatoren die aktuelle Telemetrie dominieren.
Das Meldeaufkommen ist mit insgesamt 925 erheblich und wurde über 20 verschiedene automatisierte Honeypot-Sensoren erfasst, was auf anhaltendes und verteiltes Sondierungsverhalten statt auf isoliertes Scannen hindeutet. Die gemeldeten Aktivitätskategorien teilen sich hauptsächlich in Hacking (18 aktuelle Meldungen) und Exploited Host (2 aktuelle Meldungen) auf, was darauf hindeutet, dass diese Adresse möglicherweise gleichzeitig als aktive Intrusionsplattform dient und möglicherweise selbst als kompromittiertes System fungiert. Die bestätigten Angriffsmuster umfassen allgemeine Angriffsverbindungen, Malware- und Exploit-Aktivitäten sowie bemerkenswerterweise Redis-zielgerichtete Angriffssequenzen. Mit einem Bedrohungsgrad von 10/10 und einem Confidence Score von 62% schreiben Analysten der bösartigen Klassifizierung eine hohe Überzeugung zu, trotz des relativ kurzen Aktivitätszeitfensters von ungefähr zwei Monaten.
Die hier erfasste Hacking-Aktivität umfasst Intrusionsversuche, Schwachstellenausnutzung und nicht autorisierten Zugriff auf exponierte Dienste. In Kombination mit Redis-spezifischen Angriffsmustern deutet dies stark auf Credential Stuffing oder Versuche zur nicht authentifizierten Befehlsausführung gegen Redis-Installationen hin, die keine angemessenen Netzwerkexpositionskontrollen oder Authentifizierungshärtung aufweisen. Das Vorhandensein von Exploited-Host-Indikatoren deutet darauf hin, dass die Adresse möglicherweise einer ahnungslosen Organisation zugewiesen wurde, deren Infrastruktur übernommen wurde, was bedeutet, dass WestCall Ltd. oder deren downstream-Kunde selbst Opfer sein könnten. Unabhängig von der endgültigen Zuordnung ist das operationelle Risiko für jeden Dienst, der dieser IP ausgesetzt ist, erheblich.
Zu den defensiven Maßnahmen gehört die sofortige Sperrung oder Rate-Begrenzung von Datenverkehr, der von 81.94.156.35 am Netzwerkperimeter stammt, insbesondere für Redis-Service-Ports und SSH-Endpunkte. Organisationen, die Redis betreiben, sollten überprüfen, ob die Authentifizierung mit sicheren Passwörtern erzwungen wird und ob Instanzen nicht untrusted Netzwerken ausgesetzt sind. Der Einsatz von fail2ban oder gleichwertigen Log-Analyse-Tools zur Erkennung und automatischen Blockierung wiederholter Authentifizierungsfehler wird die Exposition gegenüber den beobachteten Brute-Force-Mustern reduzieren. Netzwerkbetreiber sollten in Erwägung ziehen, sich an OOO WestCall Ltd. zu wenden, um die bösartige Aktivität zu melden und eine Untersuchung der Quell-Infrastruktur anzufordern.