Severe Risk
L'IP 195.24.237.237 présente un profil de risque critique avec un niveau de menace maximal de 10/10, motivé par 415 rapports d'abus totaux et un modèle dominant d'activité d'attaques d'applications web provenant de l'infrastructure réseau iranienne. Malgré un score de confiance modéré de 69 pour cent, cette adresse mérite une attention défensive immédiate de toute organisation exploitant des services web accessibles depuis Internet.
Les capteurs automatisés de honeypot ont détecté l'activité hostile de manière cohérente tout au long du mois de novembre 2025, avec la totalité des 20 rapports les plus récents catégorisant spécifiquement le comportement comme des attaques d'applications web. Le réseau est enregistré au nom d'Amin Gostar Saheb Jam Trading PJSC en Iran, un FAI dont l'infrastructure peut héberger des systèmes compromis ou exécuter des opérations de scan intentionnelles. La discrepan ce entre les 415 rapports totaux et la métrique de fréquence d'activité de 0/10 suggère un engagement sporadique mais persistant dans le temps plutôt qu'un débordement automatisé de volume élevé.
Les attaques d'applications web englobent les tentatives d'exploitation des vulnérabilités OWASP Top 10, y compris le cross-site scripting, la cross-site request forgery, l'inclusion de fichiers locale et distante, l'injection SQL et l'authentication bypass. Une IP menant de telles probes cartographie activement vos applications publiques pour des faiblesses connues, potentiellement comme précurseur d'un vol de données, d'une défiguration de site web ou d'un mouvement latéral. Même un probing de basse fréquence indique une reconnaissance que les attaquants automatisent souvent à travers des millions de cibles simultanément.
Les administrateurs réseau doivent bloquer cette adresse au niveau du pare-feu ou de la passerelle edge, implémenter un ensemble de règles de web application firewall couvrant les vecteurs d'attaque OWASP Top 10, et auditer toutes les applications publiques pour les vulnérabilités les plus couramment exploitées dans les campagnes de scan automatisées. Le déploiement d'outils tels que fail2ban ou des mécanismes équivalents de rate-limiting peut réduire davantage l'efficacité des efforts de reconnaissance soutenus. Les évaluations de sécurité régulières et l'application rapide des correctifs des frameworks d'applications web fermeront les failles que cet acteur probe clairement.