IP-Adresse

92.118.39.56

IPv4 Öffentlich
US US
AS47890
Unmanaged Ltd
235 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
23% Selbstvertrauen
235 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
US
US Standort
Unmanaged Ltd ASN 47890
235 Reports
Gemischt Datenquelle

Extreme Threat

Die IP-Adresse 92.118.39.56 ist eine kritische Risikoadresse, die mit 230 Missbrauchsmeldungen in Verbindung steht und mit anhaltenden SSH Brute-Force-Einbruchsversuchen verknüpft ist, die von einem scheinbar kompromittierten Host ausgehen. Die unter ASN AS47890 bei Unmanaged Ltd registrierte IP-Adresse wurde erstmals im Januar 2026 von automatisierten Honeypot-Sensoren gemeldet und setzte die Berichterstattung bis April 2026 fort, was auf eine viermonatige andauernde bösartige Aktivität hinweist.

Die Analyse der 230 Meldungen zeigt eine konsistente Erkennung über 20 separate Honeypot-Sensoren hinweg, wobei die gemeldeten Bedrohungskategorien wie folgt aufgeschlüsselt sind: Hacking-Versuche (12 Meldungen), SSH-basierte Angriffe (9 Meldungen) und ausgenutzte Host-Aktivität (7 Meldungen). Die Erkennungsdaten, einschließlich Suricata-Alarme für SSH-Sitzungen auf erwarteten Ports, bestätigen wiederholte Brute-Force-Authentifizierungsversuche, die auf SSH-Dienste abzielen. Trotz einer perfekten 10/10 Bedrohungsstufen-Bewertung deutet die Aktivitätsfrequenz-Metrik von 0/10 darauf hin, dass die Angriffsoperationen in jüngsten Berichtszeiträumen möglicherweise nachgelassen haben oder sich die Muster verändert haben. Der Konfidenz-Score von 71% zeigt eine starke, aber nicht endgültige Attribution zu bösartigem Verhalten.

SSH Brute-Force-Angriffe stellen einen der häufigsten Vektoren für den ersten Zugriff dar, die von Bedrohungsakteuren genutzt werden, um Server zu kompromittieren und weitere Nutzlasten wie Backdoors, Kryptowährungs-Miner oder Ransomware bereitzustellen. In Kombination mit Indikatoren für ausgenutzte Hosts deutet dieses Muster stark darauf hin, dass die IP-Adresse zu einem Rechner gehört, der selbst kompromittiert wurde und von Angreifern als Waffe eingesetzt wird, um andere Ziele im Internet zu scannen und Brute-Force-Angriffe durchzuführen. Diese Umwandlung unschuldiger Infrastruktur in eine Angriffsplattform bedeutet, dass der tatsächliche Betreiber möglicherweise nicht weiß, dass sein System bösartig genutzt wird, während gleichzeitig seine Umgebung durch denselben Infektionsvektor weiterer Kompromittierung ausgesetzt ist.

Site-Betreiber sollten 92.118.39.56 sofort auf Firewall-Ebene am Netzwerkperimeter blockieren und unabhängig davon SSH-Hardening-Maßnahmen implementieren, einschließlich der Deaktivierung passwortbasierter Authentifizierung zugunsten von Public-Key-Authentifizierung, Änderung des standardmäßigen SSH-Ports, Deaktivierung des Root-Logins und Konfiguration von fail2ban, um IPs automatisch zu sperren, die Brute-Force-Verhalten zeigen. Organisationen sollten auch in Betracht ziehen, diese IP ihrem Hosting-Provider zu melden, damit der legitime Eigentümer über die mögliche Kompromittierung benachrichtigt und Sanierungsmaßnahmen ergreifen kann. Eine kontinuierliche Überwachung der Authentifizierungsprotokolle auf Versuche, die von dieser Adresse ausgehen, bleibt angesichts des erweiterten Berichtszeitraums ratsam.

Bedrohlicher als „95“ % der überwachten IP-Adressen

Threat Categories

Hacking 16
SSH 12
Exploited Host 9
Web App Attack 2
WP Version Scanning 1
WP Plugin Scanning 1

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

High-Risk Network Association

This IP belongs to a network (ASN 47890) with elevated threat levels. The ISP Unmanaged Ltd hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 22% Low Confidence

Confidence History

6. Apr. 2026 - 3. Aug. 2026
23% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
WP Plugin Scanning WP Version Scanning WP Config Exposure Community 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
SSH Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
SSH Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
92.118.39.56
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS47890
ISP
Unmanaged Ltd

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
235
Erstmals gemeldet
24 Jan. 2026
Zuletzt gemeldet
3 Aug. 2026, 02:56

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS47890
Unmanaged Ltd
RO RO

Bewertung von Netzwerkbedrohungen

8/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

185
Gesamtzahl der überwachten IP-Adressen
149,970
Gesamtzahl der Reports
810.6
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Unmanaged Ltd (AS 47890), das in unserem Überwachungssystem 185 IP-Adressen verwaltet. Von diesen wurden 149,970 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 8 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

95 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 95 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 805.772

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 235 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 266 im ASN 47890

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,7 +
Gesamtzahl der Reports 235 Netzwerk-Durchschnitt: 641 --
Der Netzwerk-Unmanaged Ltd hat eine Gesamtbedrohungsstufe von 8 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 143.123 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,8 +
Gesamtzahl der Reports 235 Landesdurchschnitt: 18 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

732.819 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 29.270 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    143.123 19.5%
  2. 02
    BR
    Brazil BR
    110.701 15.1%
  3. 03
    IN
    India IN
    82.074 11.2%
  4. 04
    CN
    China CN
    44.710 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    NL
    Netherlands NL
    17.445 2.4%
  7. 07
    DE
    Germany DE
    17.430 2.4%
  8. 08
    PK
    Pakistan PK
    16.597 2.3%
  9. 09
    AR
    Argentina AR
    16.187 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.9/10 Durchschnittliche Bedrohung
92% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
2.57.122.150 10/10
Selbstvertrauen 100%
Reports 202
Standort RO RO
80.94.92.237 7/10
Selbstvertrauen 100%
Reports 126
Standort RO RO
2.57.122.168 10/10
Selbstvertrauen 99%
Reports 295
Standort RO RO
2.57.122.76 10/10
Selbstvertrauen 98%
Reports 18
Standort RO RO
80.94.93.9 8/10
Selbstvertrauen 96%
Reports 318
Standort RO RO
2.57.122.74 8/10
Selbstvertrauen 95%
Reports 11
Standort RO RO
92.118.39.77 10/10
Selbstvertrauen 93%
Reports 311
Standort US US
80.94.92.234 10/10
Selbstvertrauen 93%
Reports 273
Standort RO RO
2.57.122.53 10/10
Selbstvertrauen 93%
Reports 190
Standort RO RO
92.118.39.148 7/10
Selbstvertrauen 92%
Reports 14
Standort RO RO
80.94.92.123 7/10
Selbstvertrauen 92%
Reports 11
Standort RO RO
45.148.9.11 7/10
Selbstvertrauen 91%
Reports 429
Standort US US
80.94.92.179 10/10
Selbstvertrauen 91%
Reports 200
Standort RO RO
92.118.39.50 10/10
Selbstvertrauen 88%
Reports 209
Standort US US
92.118.39.52 8/10
Selbstvertrauen 88%
Reports 18
Standort US US
92.118.39.14 10/10
Selbstvertrauen 87%
Reports 266
Standort US US
92.118.39.120 7/10
Selbstvertrauen 87%
Reports 11
Standort US US
92.118.39.145 8/10
Selbstvertrauen 87%
Reports 10
Standort RO RO
193.32.162.84 10/10
Selbstvertrauen 86%
Reports 241
Standort RO RO
80.94.92.55 10/10
Selbstvertrauen 84%
Reports 327
Standort RO RO

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

20 Verwandte IPs
8.2/10 Durchschnittliche Bedrohung
78% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
92.118.39.77 10/10
Selbstvertrauen 93%
Reports 311
Standort US US
92.118.39.148 7/10
Selbstvertrauen 92%
Reports 14
Standort RO RO
92.118.39.50 10/10
Selbstvertrauen 88%
Reports 209
Standort US US
92.118.39.52 8/10
Selbstvertrauen 88%
Reports 18
Standort US US
92.118.39.14 10/10
Selbstvertrauen 87%
Reports 266
Standort US US
92.118.39.120 7/10
Selbstvertrauen 87%
Reports 11
Standort US US
92.118.39.145 8/10
Selbstvertrauen 87%
Reports 10
Standort RO RO
92.118.39.49 10/10
Selbstvertrauen 81%
Reports 155
Standort US US
92.118.39.71 10/10
Selbstvertrauen 80%
Reports 610
Standort US US
92.118.39.171 7/10
Selbstvertrauen 77%
Reports 130
Standort RO RO
92.118.39.58 10/10
Selbstvertrauen 72%
Reports 10
Standort US US
92.118.39.223 7/10
Selbstvertrauen 70%
Reports 40
Standort RO RO
92.118.39.65 10/10
Selbstvertrauen 70%
Reports 9
Standort US US
92.118.39.203 7/10
Selbstvertrauen 69%
Reports 41
Standort RO RO
92.118.39.212 7/10
Selbstvertrauen 69%
Reports 40
Standort RO RO
92.118.39.227 7/10
Selbstvertrauen 69%
Reports 40
Standort RO RO
92.118.39.225 7/10
Selbstvertrauen 69%
Reports 39
Standort RO RO
92.118.39.211 7/10
Selbstvertrauen 69%
Reports 39
Standort RO RO
92.118.39.209 7/10
Selbstvertrauen 69%
Reports 39
Standort RO RO
92.118.39.213 7/10
Selbstvertrauen 69%
Reports 39
Standort RO RO

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "92.118.39.56",
    "threat_level": 10,
    "confidence_score": 23,
    "total_reports": 235,
    "country_code": "US",
    "isp_name": "Unmanaged Ltd",
    "asn": "47890",
    "first_reported": "2026-01-24 02:35:14",
    "last_reported": "2026-08-03 02:56:11",
    "exported_at": "2026-09-30T19:44:06+02:00",
    "source": "https://reportedip.com/ip/92.118.39.56/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.