Extreme Threat
L'adresse IP 123.253.35.182 est une adresse à risque critique liée à une activité de piratage soutenue, avec 554 rapports d'abus déposés via des capteurs honeypot automatisés indiquant une campagne d'intrusion automatisée persistante provenant d'une infrastructure d'hébergement malaisienne.
L'IP est enregistrée auprès de Gigabit Hosting Sdn Bhd opérant sous l'ASN AS55720, et toute l'activité rapportée a été documentée en avril 2026. Le volume important de 554 rapports provenant de capteurs honeypot automatisés sur une période compressée démontre une exploration coordonnée et à haut volume plutôt qu'un balayage opportuniste. L'analyse du trafic réseau a révélé des alertes Suricata spécifiques signalant des paquets TCP acknowledgment malformés, une technique connue utilisée pour perturber l'inspection stateful ou éviter la détection d'intrusion basique en fragmentant la gestion légitime des flux.
La classification de menace dominante du piratage englobe une large activité d'intrusion incluant des tentatives d'exploitation et des probes d'accès non autorisé. Les anomalies de paquets acknowledgment cassés observées suggèrent que l'opérateur teste activement des techniques d'évasion de firewall ou tente de perturber des sessions réseau actives sur les services cibles. Ce comportement pose un risque concret pour toute interface SSH, Telnet ou d'authentification exposée, où des attaques automatisées par identifiants et des tentatives de détournement de session sont les plus susceptibles de réussir contre des systèmes mal renforcis.
Les opérateurs de sites doivent bloquer immédiatement cette IP au niveau du firewall et configurer des outils défensifs automatisés tels que fail2ban pour détecter et rejeter les tentatives de connexion répétées. Le renforcement de l'authentification—including mandatory key-based authentication, account lockout policies, et non-default SSH port placement—est fortement conseillé pour tout service de connexion exposé. Maintenir les signatures de détection d'intrusion à jour assure la détection des techniques d'évasion au niveau des paquets en évolution similaires à celles observées depuis cette source.