Critical Alert
L'adresse IP 35.203.211.62 est une adresse à haut risque avec un score de menace parfait de 10/10 qui a été liée à des tentatives d'accès non autorisées, totalisant 199 rapports d'abus provenant de capteurs honeypot automatisés depuis août 2025.
L'adresse se trouve dans le réseau de Google Cloud Platform (ASN AS396982) et est géolocalisée en Grande-Bretagne, bien que l'infrastructure cloud obscurcisse souvent les véritables origines de l'acteur. Le volume de rapports de 199 incidents sur une période d'environ neuf mois (août 2025 à mai 2026) avec une fréquence d'activité notée à 5/10 indique une reconnaissance persistante et méthodique plutôt qu'un balayage opportuniste. Les 20 dernières catégorisations de menaces signalent toutes l'adresse pour une activité de hacking, et les données de détection montrent une session SSH active établie sur un port inhabituel, une tactique courante utilisée pour éviter la détection basée sur les signatures. Le score de confiance de 80% reflète une certitude élevée dans l'attribution de ce trafic comme malveillant, basé sur des modèles observés à travers le réseau de capteurs honeypot.
L'activité de hacking englobe les tentatives d'exploitation automatisées, la prospection de vulnérabilités et les vecteurs d'intrusion basés sur les identifiants. La détection spécifique d'une session SSH sur un port non standard suggère fortement que l'opérateur mène des attaques d'authentification brute-force ou tente d'établir un accès persistant tout en évitant la surveillance standard des ports. Les sources hébergées dans le cloud comme cette IP sont fréquemment exploitées parce qu'elles bénéficient de la confiance réputationnelle du trafic légitime, ce qui rend les blocages réseau initiaux moins fiables et augmente la probabilité d'atteindre les services exposés.
Les opérateurs de sites avec des portails d'authentification SSH ou similaires exposés devraient immédiatement bloquer ou défier le trafic provenant de cette adresse. La mise en œuvre de fail2ban ou de seuils équivalents de connexions refusées basés sur les logs bannira automatiquement les contrevenants récidivistes. L'application de l'authentification par clé plutôt que par mot de passe, la limitation des tentatives de connexion et la surveillance de l'utilisation de ports inhabituels sur les services SSH réduiront considérablement l'exposition à ce schéma d'intrusion.