Critical Threat
L'adresse IP 43.252.229.25 est une adresse à haut risque provenant de Hong Kong (AS55933, Cloudie Limited) qui a été largement signalée pour son activité d'attaques par force brute SSH, accumulant 8 619 rapports d'abus provenant de capteurs honeypot automatisés en octobre 2025. Le niveau de menace 10/10 reflète la sévérité du comportement observé, ciblant principalement les services Secure Shell à travers des campagnes de devinette d'identifiants. En dépit du volume très élevé de rapports, le score de confiance de 59 % indique une certaine incertitude dans l'attribution, et la fréquence d'activité 0/10 suggère que la poussée offensive s'est calmée depuis sa fenêtre de détection initiale. L'IP a été identifiée sur 20 capteurs honeypot distincts, confirmant un comportement de scan coordonné et systématique cohérent avec des attaques automatisées pilotées par botnet. La catégorie de menace dominante — force brute SSH — représente l'un des vecteurs d'accès initial les plus courants utilisés par les acteurs malveillants pour compromettre les serveurs Linux et l'infrastructure réseau. Un attaquant devinant avec succès des identifiants SSH faibles ou par défaut peut obtenir un accès shell persistant, effectuer un mouvement latéral à travers les systèmes connectés et déployer d'autres charges utiles malveillantes. Le volume considérable de rapports indique que cette IP a probablement été utilisée dans des campagnes généralisées et opportunistes plutôt que dans des attaques ciblées. Les opérateurs de sites doivent bloquer ou limiter le débit de cette adresse au périmètre réseau, appliquer l'authentification SSH par clé avec des exigences de phrase secrète forte, et implémenter des outils de blocage dynamique automatisés tels que fail2ban. La surveillance régulière des journaux d'authentification et la désactivation de la connexion root fournissent des couches de défense supplémentaires contre les menaces similaires basées sur les identifiants.