Adresse IP

41.139.172.151

IPv4 Public
KE KE
AS37061
Safaricom
1 040 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée – surveiller de près
10/10 Menace
62% Confiance
1 040 Reports

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Top 10% High Threat
KE
KE Lieu
Safaricom ASN 37061
1 040 Reports
Honeypot Source des données

Critical Threat

IP 41.139.172.151 is a critical-risk address originating from Kenya and operated by Safaricom (AS37061) that has been flagged as a compromised system being weaponised for malicious activity, with 1039 independent abuse reports logged against it by automated honeypot sensors. The sheer volume of reports combined with an Exploited Host classification indicates that this IP has likely been taken over by threat actors and is now functioning as an unwitting attack platform, potentially distributing malware or participating in coordinated exploitation campaigns without the knowledge of its legitimate operator.

According to available data, all 1039 reports were generated within November 2025 through automated honeypot detection systems, suggesting concentrated hostile activity during that period. The dominant reported category—Exploited Host—appeared in 20 recent reports and signals that the host itself has been compromised rather than merely engaging in outbound scanning or brute-force attempts. Despite a confidence score of 59%, the consistency of reporting and the critical 10/10 threat designation indicate that network defenders should treat this address as actively dangerous. The very low current activity frequency score of 0/10 may suggest the malicious campaign has temporarily subsided, but exploited hosts frequently resume operation under new attacker control or remain compromised for future use.

The Exploited Host classification represents one of the most serious threat categories in IP reputation work because it signifies a system belonging to an innocent organisation or individual that has been subverted into an attack vector. Compromised hosts are frequently deployed to scan for vulnerabilities, distribute payloads, relay traffic to obscure attacker infrastructure, or launch attacks that evade traditional reputation-based blocking. Victims of such abuse often face reputation damage and potential upstream sanctions. For organisations with services exposed to this address, the risk is not merely nuisance traffic but potential interaction with malware-laced connections or exploitation attempts against vulnerable software.

Site operators should immediately block IP 41.139.172.151 at the network perimeter or firewall level given the critical threat designation and Exploited Host status. Implementing fail2ban or equivalent automated ban tools can detect and neutralise repeated connection attempts from compromised sources. Exposed services should be reviewed for unpatched vulnerabilities that an exploited host might attempt to leverage, with particular attention to web interfaces and remote access portals. Operators are encouraged to consider notifying Safaricom's abuse team to facilitate remediation of the compromised subscriber account. Continuous monitoring for inbound connections from this address, even after blocking, can serve as an early warning indicator if the threat actor shifts tactics or reactivates the host.

Plus menaçant qu’92 % des adresses IP surveillées

Threat Categories

Exploited Host 30
Hacking 1

Détails techniques

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Mesures d'atténuation recommandées

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Analyse comportementale

Profil d'activité : Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Première observation 23. juillet 2026
Dernière activité 23. juillet 2026
Récents (7 jours) 0 incidents

Reputable Network

This IP is hosted on a network (ASN 37061) with generally good reputation. The ISP Safaricom maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recommandations en matière de sécurité

Long-term blocking recommended.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 10/10 Critical
Critical
Fréquence des activités 4/10 Low
Confidence Score 60% High Confidence

Confidence History

22. Nov 2025 - 23. Juil 2026
62% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Hacking Exploited Host Honeypot x2 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Détails techniques

Informations générales

Adresse IP
41.139.172.151
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class A

Géolocalisation

Pays
KE KE
ASN
AS37061
FAI
Safaricom

Informations DNS

Reverse DNS
41-139-172-151.safaricombusiness.co.ke
Record PTR
Oui
Type de connexion
Dynamique

Statistiques

Nombre total de Reports
1 040
Première publication
21 Nov 2025
Dernière mise à jour
23 Juil 2026, 17:06

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS37061
Safaricom
KE KE

Évaluation des menaces réseau

1/10
Ce réseau semble relativement sain, avec des indicateurs de menace très faibles.

Statistiques du réseau

39
Nombre total d'adresses IP surveillées
2,092
Nombre total de Reports
53.6
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Safaricom (AS 37061), qui gère 39 adresses IP dans notre système de surveillance. Parmi celles-ci, 2,092 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 1 /10.

État du réseau : Ce réseau semble être bien entretenu et présente peu d'indicateurs de menace.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

92 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 92 % parmi toutes les adresses IP de notre base de données.

Les 10 % les plus dangereux

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 312 498

Niveau de menace 10/10 moyenne : 6,0 ++
Nombre total de Reports 1 040 moyenne : 18 ++

Comparaison des réseaux

Comparé aux adresses IP de 75 dans l'ASN 37061

Niveau de menace 10/10 Moyenne du réseau : 7,3 +
Nombre total de Reports 1 040 Moyenne du réseau : 32 ++
Safaricom, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 1 /10

Comparaison géographique

Comparé aux adresses IP de 737 sur KE

Niveau de menace 10/10 Moyenne nationale : 6,4 ++
Nombre total de Reports 1 040 Moyenne nationale : 6 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

292 711 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 17 660 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    65 787 22.5%
  2. 02
    IN
    India IN
    49 120 16.8%
  3. 03
    CN
    China CN
    35 633 12.2%
  4. 04
    BR
    Brazil BR
    15 556 5.3%
  5. 05
    DE
    Germany DE
    10 500 3.6%
  6. 06
    PK
    Pakistan PK
    8 479 2.9%
  7. 07
    ID
    Indonesia ID
    8 404 2.9%
  8. 08
    SG
    Singapore SG
    8 312 2.8%
  9. 09
    RU
    Russia RU
    6 394 2.2%
  10. 10
    NL
    Netherlands NL
    6 295 2.2%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
9.1/10 Menace moyenne
73% Confiance moyenne
20 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "41.139.172.151",
    "threat_level": 10,
    "confidence_score": 62,
    "total_reports": 1040,
    "country_code": "KE",
    "isp_name": "Safaricom",
    "asn": "37061",
    "first_reported": "2025-11-21 12:58:57",
    "last_reported": "2026-07-23 17:06:24",
    "exported_at": "2026-08-06T20:24:54+02:00",
    "source": "https://reportedip.com/ip/41.139.172.151/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.