High Risk
L'adresse IP 150.107.36.236 est une adresse à haut risque avec un niveau de menace de 8/10 qui a généré 302 signalements d'abus au total provenant de capteurs honeypot automatisés, indiquant une activité malveillante soutenue provenant d'un fournisseur d'infrastructure cloud basé à Hong Kong. La catégorie de menace dominante est l'activité de hacking générale, représentant la grande majorité des signalements récents, avec un ciblage supplémentaire de l'Internet des objets et des systèmes de contrôle industriel détecté. Avec une fréquence d'activité notée 8/10 et un confidence score de 92%, cette IP représente une menace persistante à haute confiance que les opérateurs doivent activement bloquer ou fortement restreindre.
Les renseignements réseau révèlent que 150.107.36.236 est enregistrée auprès de UCLOUD INFORMATION TECHNOLOGY HK LIMITED opérant sous l'ASN AS135377, un fournisseur de services cloud de Hong Kong. L'IP a été signalée pour la première fois en septembre 2025 et documentée le plus récemment en juin 2026, représentant environ neuf mois d'activité hostile continue. La détection provient de 20 capteurs honeypot automatisés distincts répartis sur le réseau de threat intelligence, avec 302 signalements totaux accumulés sur la période d'observation. Le volume considérable de signalements combiné à la détection multi-capteurs confirme qu'il ne s'agit pas d'un incident isolé mais plutôt d'une infrastructure d'attaque automatisée soutenue servant des fins malveillantes à partir d'un hébergement cloud commercial.
La catégorie de menace principale, l'activité de hacking, englobe les tentatives d'intrusion, l'exploitation de vulnérabilités et les tentatives d'accès non autorisées contre les services exposés. Le modèle d'activité de cette IP inclut spécifiquement le ciblage IoT et ICS, indiquant que l'opérateur scanne systématiquement et tente de compromettre les appareils intelligents, les caméras réseau, les routeurs et les systèmes de contrôle industriel qui manquent souvent de durcissement de sécurité robuste. Ces appareils représentent des cibles attrayantes car ils exécutent souvent des micrologiciels obsolètes, conservent des identifiants par défaut et manquent de segmentation réseau appropriée, ce qui en fait des points d'entrée faciles pour le recrutement de botnets ou le mouvement latéral dans des environnements réseau plus larges.
Les opérateurs de sites doivent immédiatement bloquer ou limiter le débit du trafic provenant de 150.107.36.236 au niveau du pare-feu compte tenu de son profil de menace documenté. Les services exposés, en particulier les interfaces d'administration SSH, Telnet et HTTP, doivent être protégés avec des mécanismes d'authentification forts, des configurations de ports non par défaut et une surveillance de détection d'intrusion. Pour les environnements IoT et ICS, la segmentation réseau est critique — isolez ces appareils sur des VLAN dédiés avec des règles de pare-feu strictes empêchant le mouvement latéral. Déployez des outils défensifs tels que fail2ban pour bannir automatiquement les contrevenants récidivistes après des tentatives d'authentification échouées, et assurez-vous que tous les appareils connectés exécutent le micrologiciel actuel avec des identifiants par défaut changés. La surveillance continue des flux de signalements d'abus aidera à identifier si cet acteur de menace déplace son infrastructure.