Maximum Danger
L'IP 157.245.36.156 est une adresse à haut risque provenant de l'infrastructure réseau de DigitalOcean au Royaume-Uni, évaluée au niveau de menace 8/10 avec une confiance de 94% basée sur 172 rapports d'abus au total provenant de 20 capteurs honeypot automatisés distincts.
L'IP a été signalé pour la première et la dernière fois en mars 2026, indiquant une activité concentrée dans un laps de temps étroit. Les sources des rapports s'étendent sur 20 installations honeypot automatisées séparées, et les catégories de menaces dominantes identifiées étaient l'activité de Hacking avec 18 rapports et les attaques basées sur SSH avec 15 rapports. Le score de fréquence d'activité de 8/10 démontre un trafic hostile persistant et de haut volume. L'allocation DigitalOcean ASN14061 place cette source dans un fournisseur d'infrastructure cloud majeur couramment exploité par les acteurs de menaces pour sa flexibilité et sa réputation de délais de réponse en matière d'atténuation des abus.
Le vecteur d'attaque principal observé implique des tentatives brute-force SSH, où des outils automatisés systematicamente essaient de deviner les identifiants du serveur en parcourant des combinaisons nom d'utilisateur-mot de passe courantes. Cette technique exploite les mots de passe faibles ou par défaut sur les services SSH exposés, accordant potentiellement un accès non autorisé aux serveurs pour le vol de données, le déploiement de logiciels malveillants, ou l'utilisation comme hôte compromis dans des opérations botnet plus importantes. La classification Hacking englobe des tentatives d'intrusion plus larges et une activité d'exploitation de vulnérabilités qui accompagnaient les attaques SSH, indiquant une approche multi-angle pour compromettre les systèmes cibles.
Les opérateurs de sites exécutant des services SSH accessibles au public doivent immédiatement auditer les mécanismes d'authentification et appliquer l'authentification par clé en préférence à la connexion par mot de passe. La mise en place de fail2ban ou d'outils équivalents de limitation de débit peut bloquer automatiquement les IPs démontrant des schémas de comportement brute-force. Le changement du port SSH par défaut du 22 réduit l'exposition au balayage automatisé, et la désactivation de la connexion root élimine un compte cible de haute valeur. La surveillance régulière des journaux d'accès pour des schémas d'authentification inhabituels depuis cette plage d'IP et le maintien de correctifs de sécurité à jour sur tous les services exposés à Internet réduiront substantiellement la surface d'attaque.