Critical Alert
L'adresse IP 175.110.122.161 est une adresse néerlandaise à risque critique exploitée par WorldStream B.V. qui a généré 495 rapports d'abus en l'espace de deux mois, les capteurs honeypot l'ayant signalée exclusivement pour des campagnes d'attaques ciblées IoT contre les appareils connectés et les systèmes de contrôle industriel. Le niveau de menace 10/10 de l'IP et la note de confiance de 94% reflètent une activité soutenue de reconnaissance et d'exploitation à haut volume provenant de AS49981, en faisant un danger confirmé pour toute infrastructure IoT exposée sur internet.
Les capteurs honeypot automatisés ont déposé les 495 rapports contre 175.110.122.161 entre avril et mai 2026, avec une fréquence d'activité notée 8/10 — indiquant un engagement quasi-continu avec des cibles vulnérables plutôt qu'un balayage opportuniste sporadique. L'opérateur réseau néerlandais WorldStream B.V. (ASN AS49981) héberge cette adresse, et la concentration des rapports ciblant exclusivement les environnements IoT et ICS suggère une campagne délibérée et construite dans un but précis plutôt qu'un simple bruit internet général. Avec un confidence score de 94%, l'attribution à une exploration malveillante IoT est très fiable sur l'ensemble des sources de détection.
Les attaques ciblées IoT exploitent les contrôles de sécurité faibles dans les caméras intelligentes, les routeurs, les capteurs et les équipements industriels — exploitant souvent les identifiants par défaut, les firmwares non corrigés et les interfaces de gestion exposées pour obtenir un accès persistant ou recruter des appareils dans des botnets. L'accent spécifique sur les systèmes IoT/ICS signifie que cette IP explore systématiquement les appareils qui manquent fréquemment de sécurité de niveau entreprise, en utilisant leur compromission pour accéder à des données sensibles, perturber les opérations ou pivoter vers une infrastructure réseau plus large. La fréquence soutenue et le volume de rapports confirment une menace active et en cours plutôt qu'un seul événement d'exploration.
Les opérateurs de sites avec des déploiements IoT exposés doivent immédiatement bloquer ou limiter agressivement le trafic en provenance de 175.110.122.161 au périmètre réseau et envisager la mise en place de mécanismes de blocage automatiques tels que fail2ban pour décourager les tentatives répétées. La segmentation réseau isolant les appareils IoT des systèmes critiques est essentielle, tout comme l'audit de tous les appareils connectés pour les identifiants par défaut, la désactivation des services inutilisés y compris UPnP, et l'application rapide des mises à jour de firmware. La surveillance continue des signatures d'exploration spécifiques à l'IoT contribuera à détecter et neutraliser les engagements futurs provenant de cette adresse ou d'adresses hostiles associées.