IP-Adresse

93.170.91.91

IPv4 Öffentlich
UA UA
AS57197
Shaporenko Yuri Nikolaevich
181 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
0% Selbstvertrauen
181 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
UA
UA Standort
Shaporenko Yuri Nikolaevi... ASN 57197
181 Reports
Honeypot Datenquelle

Critical Threat

IP 93.170.91.91 ist eine Hochrisiko-Adresse aus der Ukraine, die als kompromittierter Host klassifiziert wurde, was darauf hindeutet, dass es sich um ein kompromittiertes System handelt, das für bösartige Aktivitäten instrumentalisiert wird, ohne dass der Betreiber davon Kenntnis hat. Mit einer Bedrohungsstufe von 10 von 10 und 181 Missbrauchsmeldungen allein im September 2025 stellt diese IP eine erhebliche und unmittelbare Gefahr für jeden exponierten Netzwerkdienst dar. Automatisierte Honeypot-Sensoren erkannten die feindliche Aktivität und bestätigten, dass die Adresse aktiv an Angriffsoperationen gegen internetzugewandte Systeme teilnimmt. Trotz eines Confidence Score von 60% erfordert die Schwere der Bedrohungsklassifizierung, dass Sicherheitsteams diese IP als feindlich behandeln und ohne Verzögerung Verteidigungsmaßnahmen implementieren.

Die Sicherheitstelemetrie zeigt 181 Gesamtberichte, die dieser Adresse zugeordnet werden, wobei 20 der aktuellsten Berichte den Host spezifisch als kompromittiert kategorisieren. Die erkannte bösartige Aktivität umfasst Malware- und Exploit-Operationen, die mit einem System konsistent sind, das von Bedrohungsakteuren übernommen und als Angriffsplattform umfunktioniert wurde. Die IP ist unter AS57197 beim einzelnen Betreiber Shaporenko Yuri Nikolaevich in der Ukraine registriert, und alle gemeldeten Aktivitäten fanden im September 2025 statt. Die Tatsache, dass automatisierte Honeypot-Sensoren alle 20 aktuellen Berichte generiert haben, deutet darauf hin, dass diese Adresse systematische Scans oder Exploit-Versuche durchführt, anstatt isolierte Sondierungen, was sie zu einer anhaltenden und nicht vorübergehenden Bedrohung macht.

Ein kompromittierter Host stellt konkrete Risiken dar, da die kompromittierte Maschine verwendet werden kann, um verteilte Angriffe zu starten, Malware zu verbreiten, Reconnaissance gegen andere Ziele durchzuführen oder als Pivot-Punkt zu dienen, um den wahren Ursprung des bösartigen Datenverkehrs zu verschleiern. Da der legitime Betreiber keine Kenntnis von der Kompromittierung hat, erscheint die Angriffsinfrastruktur als gültiger Endpunkt, was ihr helfen kann, einfache Reputation-Filter zu umgehen. Das Fehlen von Aktivitätsfrequenzdaten deutet darauf hin, dass die Scans entweder intermittierend sind oder die Berichte diskrete Kampagnen erfassen, anstatt kontinuierlichen Datenverkehr, aber das Volumen der Berichte bestätigt eine anhaltende bösartige Absicht über den Berichtszeitraum.

Organisationen sollten IP 93.170.91.91 sofort am Netzwerkperimeter blockieren und Logs auf zugehörige Verbindungsversuche überwachen. Der Einsatz von Tools wie fail2ban oder gleichwertigen Rate-Limiting-Mechanismen kann dazu beitragen, automatisiertes Scannen von dieser und ähnlichen Adressen zu neutralisieren. Da der Host anscheinend ein kompromittiertes Verbraucher- oder Geschäftssystem ist und kein bekannter Bulletproof-Hosting-Provider, könnte eine Benachrichtigung des Upstream-ISP oder Netzwerkbetreibers dazu beitragen, die aktive Bedrohung zu unterbrechen. Regelmäßige Aktualisierung von Blacklists mit gemeldeten kompromittierten Hosts und die Durchsetzung starker Authentifizierung auf allen exponierten Diensten werden die Angriffsoberfläche weiter reduzieren, die diese IP und andere ähnliche Adressen zu exploiten versuchen.

Bedrohlicher als „90“ % der überwachten IP-Adressen

Threat Categories

Exploited Host 30

Technische Details

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Empfohlene Abhilfemaßnahmen

Block the IP and consider notifying the hosting provider or system owner about the compromise.

High-Risk Network Association

This IP belongs to a network (ASN 57197) with elevated threat levels. The ISP Shaporenko Yuri Nikolaevich hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

12. Sep. 2025
0% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
93.170.91.91
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
UA UA
ASN
AS57197
ISP
Shaporenko Yuri Nikolaevich

DNS-Informationen

Reverse DNS
93.170.91.91.soyuz.in.ua
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
181
Erstmals gemeldet
11 Sep. 2025
Zuletzt gemeldet
12 Sep. 2025, 06:07

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS57197
Shaporenko Yuri Nikolaevich
UA UA

Bewertung von Netzwerkbedrohungen

9/10
Dieses Netzwerk weist ein hohes Bedrohungsniveau auf, wobei über mehrere IP-Adressen hinweg erhebliche böswillige Aktivitäten gemeldet wurden.

Netzwerkstatistiken

2
Gesamtzahl der überwachten IP-Adressen
182
Gesamtzahl der Reports
91
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Shaporenko Yuri Nikolaevich (AS 57197), das in unserem Überwachungssystem 2 IP-Adressen verwaltet. Von diesen wurden 182 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 9 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

90 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 90 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 835.741

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 181 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 11 im ASN 57197

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,0 ++
Gesamtzahl der Reports 181 Netzwerk-Durchschnitt: 17 ++
Der Netzwerk-Shaporenko Yuri Nikolaevich hat eine Gesamtbedrohungsstufe von 9 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 6.915 in UA

Gefahrenstufe 10/10 Landesdurchschnitt: 5,8 ++
Gesamtzahl der Reports 181 Landesdurchschnitt: 19 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

759.782 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 31.072 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    148.706 19.6%
  2. 02
    BR
    Brazil BR
    111.956 14.7%
  3. 03
    IN
    India IN
    87.859 11.6%
  4. 04
    CN
    China CN
    46.170 6.1%
  5. 05
    SC
    SC SC
    29.254 3.9%
  6. 06
    DE
    Germany DE
    18.501 2.4%
  7. 07
    NL
    Netherlands NL
    18.059 2.4%
  8. 08
    PK
    Pakistan PK
    17.938 2.4%
  9. 09
    AR
    Argentina AR
    16.292 2.1%
  10. 10
    CO
    Colombia CO
    15.179 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "93.170.91.91",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 181,
    "country_code": "UA",
    "isp_name": "Shaporenko Yuri Nikolaevich",
    "asn": "57197",
    "first_reported": "2025-09-11 07:06:26",
    "last_reported": "2025-09-12 06:07:55",
    "exported_at": "2026-10-08T15:33:07+02:00",
    "source": "https://reportedip.com/ip/93.170.91.91/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.