Extreme Threat
L'adresse IP 175.110.122.160 est une adresse à risque critique opérant depuis l'infrastructure de WorldStream B.V. aux Pays-Bas, avec 518 rapports d'abus enregistrés sur environ deux mois et un niveau de menace de 10/10, indiquant qu'elle est activement engagée dans des attaques ciblées IoT contre les appareils intelligents, les caméras, les routeurs et les équipements connectés dans le monde entier.
L'analyse des données disponibles montre que cette adresse a généré 518 rapports au total provenant de 20 capteurs honeypot automatisés entre avril et mai 2026, produisant une note de fréquence d'activité de 8/10 et un confidence score de 94 pour cent. Chaque incident signalé au cours de cette période a été classé dans la catégorie IoT Targeted, rendant le profil de menace remarquablement concentré. Le système autonome basé aux Pays-Bas AS49981, opéré par WorldStream B.V., route ce trafic, plaçant l'IP dans un environnement d'hébergement commercial généralement associé à l'infrastructure de serveur légitime et malveillant. La concentration des rapports sur plusieurs capteurs honeypot sur une période comprimée démontre un comportement de scan soutenu et délibéré plutôt qu'opportuniste ou accidentel.
Les attaques ciblées IoT représentent une menace significative pour tout appareil intelligent exposé, caméra réseau, routeur résidentiel et système de contrôle industriel manquant de durcissement de sécurité robuste. Les attaquants automatisant des scans de cette nature sont généralement en train de récupérer des appareils avec des identifiants par défaut, un firmware non corrigé ou des interfaces de gestion exposées pour les recruter dans des botnets ou obtenir un accès non autorisé aux réseaux internes. Le risque réel s'étend au-delà de l'appareil compromis lui-même ; les terminaux IoT mal sécurisés servent fréquemment de points d'entrée pour le mouvement latéral dans les réseaux d'entreprise ou domestiques, permettant l'exfiltration de données, une exploitation ultérieure ou l'utilisation dans des campagnes de déni de service distribué.
Les opérateurs réseau doivent immédiatement bloquer ou limiter le débit du trafic provenant de 175.110.122.160 au pare-feu ou au bord du réseau, implémenter un filtrage d'entrée strict et surveiller les logs pour toute tentative de connexion correspondant à cette source. Les organisations avec une infrastructure IoT exposée doivent vérifier que tous les appareils exécutent un firmware actuel, les identifiants par défaut ont été remplacés par des mots de passe forts et uniques, UPnP est désactivé sur les routeurs et les segments IoT sont isolés des zones réseau critiques en utilisant des VLAN ou des politiques de pare-feu dédiées. Le déploiement de systèmes de détection d'intrusion et d'outils tels que fail2ban peut réduire davantage l'exposition à l'activité de scan automatisé de ce type.