Elevated Risk
Die IP 89.248.167.131, registriert in den Niederlanden unter ASN AS202425 (IP Volume inc), stellt eine kritische Bedrohung mit einer maximalen Threat-Level-Bewertung von 10 von 10 und einem Confidence Score von 91 Prozent dar und gehört damit zu den Adressen mit dem höchsten Risiko, die derzeit von automatisierten Honeypot-Sensoren und Community-Reporting-Netzwerken verfolgt werden. Die IP hat 171 Missbrauchsmeldungen über einen sechsmonatigen Betriebszeitraum von Januar bis Juni 2026 angesammelt, mit einer Aktivitätsfrequenz von 8 von 10, was auf anhaltendes und aggressives bösartiges Verhalten während dieses Zeitraums hindeutet.
Die Anzahl und Beständigkeit der Meldungen gegen 89.248.167.131 sind besonders besorgniserregend: 20 separate automatisierte Honeypot-Sensoren haben die Adresse beim Hacken, kompromittiertem Host-Verhalten und auf IoT ausgerichteten Operationen erfasst. Bei den gemeldeten Bedrohungskategorien dominiert Hacking mit 16 Fällen, gefolgt von Exploited Host mit 3 Fällen und IoT Targeted-Aktivität mit 1 Meldung. Die abstrakten Angriffsmusterindikatoren, die mit dieser IP in Verbindung gebracht werden, umfassen Angriffsverbindungen, IoT- und ICS-Targeting, Malware- und Exploit-Aktivität sowie Redis-spezifische Angriffsvektoren. Die Kombination mehrerer gleichzeitiger Bedrohungsvektoren und die Anzahl unterschiedlicher Erkennungsquellen deutet stark darauf hin, dass diese Adresse nicht nur ein vorübergehender Scanner ist, sondern eine aktiv gewartete Angriffsplattform, die über einen verlängerten Zeitraum kontinuierlich operiert.
Die dominante Hacking-Klassifizierung deutet darauf hin, dass die IP Einbruchsversuche, Schwachstellenausnutzung und unbefugte Zugriffsversuche gegen exponierte Dienste durchführt, während die Bezeichnung Exploited Host die Möglichkeit erhöht, dass die mit dieser Adresse verbundene Infrastruktur selbst kompromittiert und als Angriffsstartrampe umfunktioniert wurde. Das Vorhandensein von IoT- und ICS-Targeting-Mustern in Verbindung mit Redis-spezifischer Angriffsaktivität deutet darauf hin, dass der Betreiber hinter 89.248.167.131 ein diverses Bedrohungsportfolio verfolgt, das auf Smart-Geräte, industrielle Steuerungssysteme und schlecht gesicherte Datenbankdienste abzielt. Dieser Multi-Vektor-Ansatz erhöht das tatsächliche Risiko in der realen Welt, da ein erfolgreicher Kompromiss jedes einzelnen exponierten Dienstes zu einer breiteren Netzwerkinfiltration, Datenexfiltration oder lateralen Bewegung innerhalb der Opferumgebungen führen kann.