Critical Threat
L'adresse IP 142.93.224.108, hébergée sur l'infrastructure DigitalOcean aux Pays-Bas sous l'ASN 14061, est un acteur de menace à haut risque associé aux attaques par force brute SSH et aux activités de piratage générales, étayée par 516 rapports d'abus et un score de confiance de 94%.
Les capteurs de honeypot automatisés ont détecté cette adresse menant une activité malveillante soutenue tout au long de février 2026, enregistrant 17 rapports distincts dans les catégories SSH et piratage. La note de fréquence d'activité de 8/10 et le volume substantiel de rapports totaux confirment un comportement d'attaque automatisée persistant provenant du réseau de DigitalOcean plutôt qu'une reconnaissance isolée. Le nombre élevé de rapports par rapport à la fenêtre de détection récente indique des campagnes intensives et répétées de balayage et de force brute contre les services SSH sur de nombreuses cibles.
Les attaques par force brute SSH figurent parmi les vecteurs d'accès initial les plus répandus utilisés par les acteurs de menace pour compromettre les serveurs. Les attaquants tentent systématiquement des combinaisons d'identifiants faibles ou par défaut pour obtenir un accès shell non autorisé, déployant potentiellement des backdoors, exfiltrant des données ou exploitant l'hôte compromis comme point pivot pour une intrusion réseau plus approfondie. Le volume de rapports associés à cette IP suggère une campagne agressive et automatisée probablement menée via des outils de credential stuffing par dictionnaire.
Les opérateurs de sites doivent immédiatement bloquer ou limiter le débit des connexions entrantes depuis 142.93.224.108 au niveau du pare-feu ou du bord du réseau et auditer les journaux d'authentification pour toute tentative de connexion correspondante. Passer à l'authentification SSH par clé, désactiver la connexion root directe et déplacer SSH vers un port non standard réduit considérablement l'exposition aux attaques par force brute. Le déploiement d'outils automatisés tels que fail2ban peut détecter et bannir les échecs d'authentification répétés en temps réel. La maintenance des correctifs à jour, la mise en œuvre de la surveillance de détection d'intrusion et l'application de politiques de mots de passe robustes fournissent une défense en couches contre cette source de menace et d'autres similaires.