High Risk
L'adresse IP 152.32.169.7 est une adresse d'acteur de menace à haut risque avec un niveau de menace de 8/10 qui a accumulé 203 rapports d'abus au total, principalement pour des activités de piratage, et présente un danger clair pour tout service réseau exposé. Opérant depuis Hong Kong via le réseau ZEN-DPS sur ASN AS62610, cette adresse a démontré un comportement malveillant soutenu sur environ neuf mois de surveillance active par des capteurs honeypot automatisés et des mécanismes de rapport communautaires.
Les données de détection révèlent une menace persistante avec une fréquence d'activité notée 7/10 et un confidence score de 77 pour cent, indiquant une attribution fiable du comportement observé. À travers 20 rapports de capteurs honeypot automatisés, cette IP a été documentée exécutant des connexions d'attaque et déclenchant des alertes de non-concordance de protocole Suricata, notant spécifiquement des incohérences au niveau de la couche application dans les deux directions de communication. La catégorie de menace dominante de piratage représente 20 rapports récents, complétée par un seul rapport de fraude VoIP, suggérant que l'adresse participe à plusieurs vecteurs d'attaque. La période s'étendant de septembre 2025 à juin 2026 démontre que cette activité malveillante n'est pas isolée ou transitoire mais représente plutôt une infrastructure hostile soutenue engagée dans des tentatives systématiques de reconnaissance et d'exploitation contre les systèmes cibles.
L'activité de piratage associée à cette adresse englobe des tentatives d'accès non autorisées, de l'analyse de vulnérabilités et de l'exploitation de services mal configurés ou non corrigés, posant des risques concrets pour les interfaces SSH, telnet et administratives exposées. Le comportement de non-concordance de protocole détecté par les capteurs honeypot indique que cette IP testait activement les réponses au niveau de la couche application, probablement pour identifier les versions de services, contourner les mécanismes de détection ou manipuler les modèles de trafic pour se fondre dans les communications légitimes. La classification de fraude VoIP suggère une implication potentielle dans l'abus de routage d'appels ou l'exploitation de numéros surtaxés, bien que le vecteur de menace principal reste l'activité d'intrusion large. L'exposition réelle à cette adresse pourrait entraîner une compromission des identifiants, une exfiltration de données ou un mouvement latéral au sein des réseaux compromis si l'exploitation réussit.