Notable Threat
L'adresse IP 147.185.132.249, une adresse GOOGLE-CLOUD-PLATFORM opérant au sein d'AS396982 aux États-Unis, présente un niveau de menace critique de 10/10 basé sur 197 rapports d'abus soumis par des capteurs honeypot automatisés sur une période d'observation de huit mois d'octobre 2025 à juin 2026. La catégorie de menace dominante est l'activité de hacking générale, représentant la majorité des rapports récents, complétée par des probes ciblant l'IoT, des indicateurs de fraude VoIP et des signatures d'hôtes exploités. Avec une fréquence d'activité notée à 6/10 et un confidence score de 78%, cette IP démontre un comportement malveillant persistant et multi-vectoriel qui justifie un blocage immédiat ou des contrôles d'accès stricts pour tout service exposé.
Les 197 rapports totaux attribués à 147.185.132.249 ont été générés par 20 capteurs honeypot automatisés distincts, indiquant une couverture de détection large plutôt qu'un signalement isolé. Les schémas d'attaque observés incluent des tentatives de connexion générales, des probes ciblant l'IoT et l'ICS, une activité de fraude VoIP, des alertes Suricata TLS invalid record type et un comportement lié aux malware ou à l'exploitation. La période de rapport soutenue de huit mois depuis la première apparition en octobre 2025 jusqu'à l'alerte la plus récente en juin 2026 suggère qu'il ne s'agit pas d'une adresse transitoire ou opportuniste mais d'une infrastructure activement utilisée pour des efforts d'intrusion continus. L'hébergement sur GOOGLE-CLOUD-PLATFORM signifie que l'IP provient d'un fournisseur de cloud majeur couramment exploité par les acteurs de la menace pour sa réputation, son évolutivité et sa flexibilité géographique.
L'activité de hacking comme catégorie de menace principale englobe une gamme de tentatives d'intrusion, d'exploitation de vulnérabilités et de vecteurs d'accès non autorisés ciblant les services exposés. Les rapports ciblant l'IoT indiquent que l'opérateur scanne systématiquement les appareils connectés faiblement sécurisés, une tactique fréquemment employée pour construire des botnets ou compromettre les environnements de technologie opérationnelle. La présence d'anomalies du protocole TLS suggère des probes de reconnaissance des implémentations de chiffrement, cherchant potentiellement des services non corrigés ou des terminaux mal configurés. Les indicateurs de fraude VoIP ajoutent une dimension de motivation financière, car l'infrastructure téléphonique compromise peut être exploitée pour la génération d'appels vers des numéros surtaxés. Collectivement, ces modèles représentent un risque crédible pour tout système exposé à Internet à portée de cette adresse.