High Risk
L'IP 35.205.235.254, une adresse Google Cloud Platform enregistrée en Belgique, présente un profil de menace à haut risque avec un niveau de menace de 8/10 basé sur 206 rapports d'abus totaux couvrant la période d'août 2025 à février 2026. Cette adresse a été signalée principalement pour des activités de hacking, avec des détections supplémentaires pour un comportement de bad web bot et des indicateurs d'host compromis. La cote de menace élevée combinée à un score de confiance modéré de 63 pour cent indique que les analystes disposent de preuves substantielles que l'IP est activement impliquée dans des opérations malveillantes, bien que l'attribution reste quelque peu incertaine. Malgré une cote de fréquence d'activité faible de 0/10, le volume de rapports suggère des opérations offensives concentrées ou de type rafale plutôt qu'un trafic continu soutenu.
Les données de détection révèlent que cette IP Google Cloud a été identifiée principalement par des capteurs honeypot automatisés, représentant 19 des 20 sources de rapports totales, avec un seul rapport d'origine communautaire confirmant les résultats automatisés. Les catégories de menaces rapportées se décomposent en 18 incidents de hacking, un rapport de bad web bot et un indicateur d'host exploité. L'analyse des modèles d'attaque montre une activité de scanner automatisé ciblant l'infrastructure NGINX, des déclencheurs d'événements honeypot et un comportement de malware ou d'exploit. Le système autonome AS396982 est exploité par Google Cloud Platform, ce qui signifie que l'infrastructure source est un fournisseur de cloud majeur plutôt qu'un FAI résidentiel ou commercial, soulevant la possibilité qu'une ressource cloud compromise soit utilisée comme plateforme d'attaque.
La classification dominante de hacking englobe de vastes tentatives d'intrusion, l'exploitation de vulnérabilités et la prospection d'accès non autorisé. Combinée à la détection de bad web bot, cette IP semble mener une reconnaissance automatisée et un scanning de vulnérabilités contre les services exposés sur le web, sondant systématiquement les conditions exploitables tout en ignorant les directives standard des bots. L'indicateur d'host exploité suggère que l'adresse elle-même peut fonctionner sur une instance cloud compromise ou abuse dont l'opérateur légitime ignore que son infrastructure est utilisée pour des opérations offensives. Cette combinaison crée un risque dual : l'IP constitue une menace directe pour les services exposés, et elle peut représenter une ressource cloud détournée dont le propriétaire pourrait lui-même être une victime de compromission.