Elevated Risk
L'adresse IP 147.185.132.97 est une adresse à haut risque opérant depuis l'infrastructure Google Cloud Platform (AS396982) aux États-Unis, évaluée à un niveau de menace de 8/10 avec une confiance de 78% basée sur 192 rapports d'abus totaux provenant de capteurs honeypot automatisés. Le profil de menace dominant est centré sur l'activité de hacking générale, représentant la grande majorité des rapports récents, aux côtés de sondes d'attaques d'applications web isolées et d'indicateurs de fraude VoIP.
L'adresse IP a été signalée pour la première fois en septembre 2025 et plus récemment en juin 2026, indiquant environ neuf mois d'activité hostile documentée avec une note de fréquence d'activité modérée de 3/10. L'inspection réseau par les capteurs honeypot a capturé plusieurs alertes Suricata signalant des paquets d'accusé de réception cassés et des incompatibilités de protocole au niveau application, indicateurs classiques de tentatives de reconnaissance et d'exploitation contre les services exposés.
La classification de hacking englobe un large spectre d'activité d'intrusion, incluant l'exploitation de vulnérabilités, les tentatives d'accès non autorisées et le comportement de balayage qui précède les attaques ciblées. La présence d'anomalies de paquets au niveau flux suggère que l'acteur pourrait tester les seuils de réponse du pare-feu ou de la détection d'intrusion tout en explorant les services mal configurés ou obsolètes. Combiné à l'activité de probing d'applications web ciblant les faiblesses de la couche application, cette IP représente un risque concret pour toute infrastructure SSH, HTTP ou VoIP exposée.
Les opérateurs de sites doivent immédiatement bloquer ou limiter le débit de cette adresse au niveau du pare-feu ou de l'équilibreur de charge et auditer tous les services accessibles depuis Internet pour vérifier leur exposition. La mise en place de fail2ban ou d'outils similaires de blocage dynamique peut automatiser les réponses défensives aux tentatives de connexion répétées. Les pare-feux d'applications web doivent être configurés pour signaler et rejeter les modèles de probing cohérents avec les alertes honeypot observées. Les organisations exécutant une infrastructure VoIP doivent appliquer des mécanismes d'authentification des appels et surveiller les modèles d'initiation d'appels non autorisés alignés avec les indicateurs de fraude.