Severe Risk
L'adresse IP 206.123.145.56 est une adresse à risque critique avec un niveau de menace de 10/10 qui a généré 785 rapports d'abus, principalement liés à une activité d'intrusion SSH non autorisée détectée sur plusieurs capteurs honeypot automatisés.
L'hôte est enregistré auprès de Netface Limited opérant dans l'ASN AS60223 et est géolocalisé aux États-Unis. Les capteurs honeypot automatisés ont enregistré une activité s'étendant de mars 2026 à avril 2026, avec les rapports les plus récents indiquant une session SSH active en cours sur le port SSH attendu. Parmi ces rapports, 20 catégorisent spécifiquement l'activité comme un comportement de piratage général avec un Confidence Score de 79%, indiquant une forte corrélation entre les modèles observés et une intention malveillante. Le volume de rapports concentré sur cette fenêtre de deux mois suggère un ciblage persistant et délibéré plutôt qu'un balayage opportuniste.
La catégorie de menace dominante implique des tentatives d'accès non autorisé ciblant les services SSH, qui représentent l'un des points d'entrée les plus couramment exposés dans l'infrastructure Linux et réseau mondiale. La détection d'une session SSH active sur le port attendu indique qu'un attaquant peut avoir réussi à s'authentifier ou est en train de le faire, potentiellement établissant un point de départ pour un mouvement ultérieur latéral, une exfiltration de données ou le déploiement de charges utiles secondaires. Le volume soutenu de rapports démontre que cette adresse probe systématiquement les services SSH exposés à internet à grande échelle.
Les administrateurs avec des services SSH exposés à internet devraient appliquer exclusivement l'authentification par clé, désactiver l'accès root et implémenter des outils tels que fail2ban pour bloquer automatiquement les échecs d'authentification répétés. La limitation du débit des connexions SSH, le déploiement de signatures de détection d'intrusion pour un comportement SSH anormal et le maintien d'une gestion rigoureuse des correctifs sur les démons SSH réduiront considérablement l'exposition aux attaques basées sur les identifiants provenant d'adresses comme celle-ci.