Severe Risk
L'adresse IP 170.64.228.234 est une adresse à haut risque associée aux attaques SSH brute-force et à une activité de hacking plus large, détectée sur plusieurs capteurs honeypot automatisés avec une note de menace maximale de 10/10.
L'analyse des rapports de novembre 2025 montre 421 signalements d'abus attribués à cette adresse IP hébergée par DigitalOcean (AS14061, opérant depuis une infrastructure australienne), avec 20 capteurs honeypot distincts enregistrant une activité couvrant des tentatives SSH brute-force et des vecteurs d'intrusion généraux. Le confidence score de 69% reflète le volume substantiel de rapports indépendants, bien que la métrique de fréquence d'activité indique que les attaques sont concentrées en salves intermittentes plutôt qu'en trafic soutenu, suggérant des outils de scan automatisés lançant des campagnes périodiques contre des services SSH exposés.
Les attaques SSH brute-force tentent systématiquement d'obtenir un accès non autorisé aux serveurs en cyclant rapidement à travers des combinaisons de noms d'utilisateur et de mots de passe, exploitant des identifiants faibles ou par défaut pour compromettre des serveurs Linux et des périphériques réseau. Le risque concret implique une prise de contrôle complète du serveur, une exfiltration de données, et l'utilisation de systèmes compromis comme points de lancement pour des attaques supplémentaires contre d'autres cibles. Avec 421 rapports indépendants enregistrés dans l'infrastructure honeypot en un seul mois, l'IP 170.64.228.234 représente un acteur de menace actif et déterminé avec suffisamment de ressources d'infrastructure pour maintenir des opérations de scan.
Les organisations avec des services SSH exposés devraient mettre en œuvre une authentification par clé exclusivement, désactiver complètement l'authentification par mot de passe, déplacer SSH du port 22 vers un port non standard, et configurer fail2ban pour bloquer automatiquement les échecs d'authentification répétés. La surveillance régulière des journaux d'authentification et la limitation de l'accès SSH aux plages IP connues fournissent des couches défensives supplémentaires contre ce type de menace automatisée.