Significant Threat
198.235.24.116 est une adresse IP à risque critique liée à une activité malveillante soutenue, avec 203 rapports d'abus documentant des tentatives d'intrusion et une activité d'exploitation provenant de cette adresse Google Cloud Platform sur une période d'environ dix mois.
Opérant au sein d'AS396982 (GOOGLE-CLOUD-PLATFORM) aux États-Unis, cette IP a été signalée par 20 capteurs honeypot automatisés d'août 2025 à mai 2026, démontrant une fréquence d'activité constante de 4/10 avec 80% de confiance dans l'évaluation de la menace. La ventilation des rapports révèle l'activité de hacking comme vecteur de menace dominant avec 17 incidents, complétée par 2 détections d'hôte exploité et 1 rapport de fraude VoIP, indiquant des schémas d'attaque divers exécutés depuis cette infrastructure.
L'activité de hacking principale englobe diverses tentatives d'intrusion, exploitation de vulnérabilités et efforts d'accès non autorisé, les capteurs honeypot détectant des paquets réseau anormaux caractéristiques des phases de reconnaissance et d'exploitation. La présence d'indicateurs d'hôte exploité suggère que cette infrastructure cloud peut elle-même être compromise et militarisée, fonctionnant comme une plateforme d'attaque. La composante fraude VoIP ajoute une motivation financière au profil de menace, suggérant que le système compromis peut être utilisé pour le routage d'appels non autorisé ou des schemes de numérotation à tarif majoré.
Les opérateurs de sites devraient mettre en œuvre un blocage immédiat de l'IP ou des règles de limitation de débit pour 198.235.24.116 aux périmètres réseau, renforcer les mécanismes d'authentification sur tous les services exposés, déployer des systèmes de détection d'intrusion pour identifier les signatures d'attaque similaires, et configurer des outils défensifs automatisés tels que fail2ban pour répondre aux modèles d'intrusion détectés. Les organisations utilisant les services Google Cloud Platform devraient envisager de signaler cette activité à l'équipe de gestion des abus du fournisseur pour une remédiation au niveau de l'infrastructure.