Severe Risk
L'IP 2.57.122.177, enregistrée en Roumanie et exploitée par Unmanaged Ltd sous l'ASN AS47890, est une adresse à risque critique avec un niveau de menace de 10/10, soutenue par 13 130 rapports d'abus provenant de 20 capteurs honeypot automatisés indépendants s'étendant d'octobre 2025 à juin 2026. Cette IP présente une menace d'intrusion active et soutenue avec un Confidence Score de 85% et une fréquence d'activité notée 8/10, indiquant des opérations hostiles persistantes et continues plutôt qu'un Sondage isolé.
La grande majorité des activités rapportées se concentre sur les tentatives d'intrusion basées sur SSH, représentant la part dominante des 13 130 rapports totaux dans des catégories incluant les attaques brute-force, l'activité de hacking directe et l'exploitation confirmée des services SSH. Les données de détection montrent cette adresse tentant répétitivement d'établir des sessions SSH sur des ports non standard, cyclant systématiquement à travers les tentatives d'authentification, et dans plusieurs instances confirmées, compromettant avec succès les systèmes cibles. Le modèle cohérent de tentatives brute-force combiné à l'établissement actif de sessions sur des ports inattendus signale une campagne délibérée et automatisée visant à obtenir un accès distant non autorisé aux serveurs mondiaux.
Pour tout service SSH exposé, une source générant ce volume et cette variété d'attaques d'authentification pose un risque sévère de compromission de serveur, d'exfiltration de données et de mouvement latéral au sein des réseaux. Les incidents d'exploitation confirmés indiquent que cette IP a réussi à violer des systèmes mal sécurisés, les transformant en infrastructure d'attaque supplémentaire. Les opérateurs de sites exécutant des démons SSH accessibles au public font face à un risque immédiat de vol d'identifiants si des mesures de durcissement de base sont absentes.
Les opérateurs doivent bloquer cette IP au pare-feu du périmètre réseau, implémenter fail2ban ou des outils équivalents pour bannir automatiquement les contrevenants récidivistes après des seuils d'authentification échouée, et imposer l'authentification SSH par clé tout en désactivant entièrement l'authentification par mot de passe. Déplacer SSH vers un port non standard réduit le ciblage automatisé, désactiver le login root élimine une cible de haute valeur, et activer l'authentification multi-facteurs rend les attaques basées sur les identifiants inefficaces quel que soit le volume d'attaque.