Critical Alert
L'adresse IP 195.178.110.204 est une adresse à risque critique originaire de Bulgarie qui a généré 453 rapports d'abus provenant de capteurs honeypot automatisés sur une période d'environ trois mois, indiquant une activité malveillante soutenue et agressive.
L'adresse, enregistrée auprès de Techoff Srv Limited sous le système autonome AS48090, a été signalée pour la première fois en avril 2026 avec une activité poursuivie jusqu'en juin 2026. Les 20 rapports de menaces récents catégorisent tous de manière cohérente le comportement observé comme une activité de hacking, englobant diverses tentatives d'intrusion et l'exploitation de vulnérabilités observées par les capteurs honeypot. Avec un confidence score de 94% et une fréquence d'activité notée 8 sur 10, cette IP démontre un ciblage persistant des systèmes exposés sur Internet.
L'activité de hacking détectée depuis cette adresse représente une large catégorie d'opérations d'intrusion, incluant des scans de vulnérabilités automatisés, des tentatives d'exploitation contre des services non corrigés, et des attaques par credentials contre des points d'entrée exposés. Le volume élevé de rapports et la fréquence soutenue indiquent que cette IP est probablement exploitée dans le cadre d'une infrastructure d'attaque automatisée, explorant systématiquement les réseaux à grande échelle. Pour toute organisation exécutant des services SSH, RDP, des applications web ou des services de base de données sans durcissement approprié, ce trafic constitue un risque direct d'accès non autorisé, d'exfiltration de données ou de compromission des systèmes critiques.
Les administrateurs doivent immédiatement bloquer l'IP 195.178.110.204 au niveau du pare-feu périmètre du réseau et mettre en place un géoblocage pour l'espace d'adresses bulgares sauf justification professionnelle. Le déploiement d'outils tels que fail2ban ou des règles de pare-feu dynamiques équivalentes peut automatiquement bloquer les tentatives de connexion répétées depuis cette source. L'application de l'authentification par clé pour les services d'accès distant, l'application de correctifs de sécurité en temps opportun et le maintien de la surveillance de détection d'intrusion réduiront considérablement l'exposition aux schémas d'intrusion associés à cette adresse.