Maximum Danger
L'IP 197.5.145.102 est une adresse à risque critique liée à des attaques par force brute SSH, provenant de l'infrastructure réseau AS327934 de Tunisie-Telecom en Tunisie, avec un niveau de menace de 10/10 et une confiance de 83% basée sur 207 rapports d'abus totaux enregistrés sur une période de sept mois de novembre 2025 à mai 2026.
Le profil de détection montre une activité hostile concentrée détectée par 20 capteurs honeypot automatisés, avec 20 rapports récents indiquant un engagement soutenu contre les services SSH malgré la note de fréquence d'activité de seulement 3/10, suggérant un comportement de scan ciblé plutôt qu'opportuniste. Le volume élevé de rapports par rapport à la fréquence d'activité modérée signale des tentatives d'exploitation automatisées persistantes plutôt qu'une prospection occasionnelle.
Les attaques par force brute SSH parcourent systématiquement des combinaisons d'identifiants pour obtenir un accès shell non autorisé aux serveurs, et le modèle de violation documenté contre cette adresse reflète des attaques d'authentification coordonnées répétées. Tout daemon SSH accessible au public recevant du trafic depuis cette IP fait face à un risque immédiat de compromission, avec une authentification réussie accordant potentiellement aux attaquants un contrôle de niveau root sur les systèmes dépendants et permettant l'exfiltration de données, le déploiement de cryptominers ou le mouvement latéral à travers l'infrastructure compromise.
Les opérateurs de sites doivent bloquer immédiatement cette IP au périmètre réseau ou implémenter une limitation de débit agressive sur les daemons SSH accessibles depuis cette adresse. Le déploiement de fail2ban ou d'un outil de prévention d'intrusion équivalent pour bannir automatiquement les IPs présentant des comportements de force brute fournit une couche défensive automatisée supplémentaire. Les mesures de durcissement incluant la désactivation de l'authentification par mot de passe au profit de l'authentification par clé publique, le changement du port SSH par défaut et l'application de politiques strictes de délai d'inactivité réduiront substantiellement l'exposition aux campagnes de devinette d'identifiants de cette nature.