Notable Threat
L'adresse IP 195.96.138.179, enregistrée au nom de ssd networks limited au Royaume-Uni et opérant sur AS210924, présente un profil de menace à haut risque avec un niveau de menace de 7/10 et un score de confiance de 91%. Cette adresse a généré 624 rapports d'abus totaux avec une fréquence d'activité notée 8/10, indiquant un comportement hostile soutenu et persistant. La catégorie de menace dominante guidant cette évaluation est la fraude VoIP, détectée à travers 20 rapports récents de honeypot automatisés déposés sur une période de huit semaines entre avril et mai 2026.
La concentration de rapports récents provenant des capteurs honeypot confirme que l'adresse IP 195.96.138.179 est activement engagée dans des tentatives d'exploitation liées au VoIP. Avec 624 rapports cumulatifs et un score de fréquence d'activité de 8/10, cette adresse démontre un comportement constant de balayage et de probing ciblant l'infrastructure voice-over-internet-protocol. La localisation géographique au Royaume-Uni et son association avec AS210924 opéré par ssd networks limited place cette source dans un environnement d'hébergement commercial qui peut être exploité pour des campagnes de fraude téléphonique. La période de détection d'avril à mai 2026 indique que l'activité malveillante est en cours et ne s'est pas atténuée, maintenant sa pertinence en matière de menace à travers la période actuelle.
La fraude VoIP représente un vecteur de menace financier sérieux où les attaquants exploitent les systèmes de téléphone par internet pour acheminer des appels non autorisés, ciblant fréquemment des numéros à tarif majoré pour générer des revenus illicites. Pour les organisations exécutant des serveurs SIP (Session Initiation Protocol), des passerelles de téléphonie ou des soft-switches exposés, une adresse avec ce profil de menace pose un risque direct de fraude aux communications, de vol de service et d'origination d'appels non autorisés. Les attaquants exploitant l'infrastructure VoIP compromise peuvent accumuler des frais substantiels en quelques minutes, créant une responsabilité financière immédiate pour la victime tout en obscurcissant l'identité de l'attaquant à travers cette adresse intermédiaire basée au Royaume-Uni.
Les opérateurs réseau doivent immédiatement bloquer l'adresse IP 195.96.138.179 au niveau du pare-feu et implémenter des restrictions géographiques ou basées sur le débit sur le trafic SIP sortant. Le déploiement de fail2ban ou d'outils equivalents de prévention d'intrusion configurés pour détecter et bannir les tentatives d'authentification SIP par force brute fournit une couche défensive supplémentaire. Les organisations exécutant des services VoIP doivent appliquer des identifiants d'authentification SIP forts, activer la surveillance des patterns d'appels pour signaler les anomalies telles que des numéros de destination inhabituels ou des volumes d'appels anormaux, et restreindre la composition internationale et à tarif majoré par défaut sauf si explicitement permise pour des comptes spécifiques.