Severe Risk
L'IP 45.11.96.56 est une adresse à risque critique liée à 1 114 rapports d'abus provenant de capteurs honeypot automatisés, classifiée comme Exploited Host et plateforme de Hacking active originating from Türkiye via ASN AS48678 operated by Pentech Bilisim Teknolojileri Sanayi Ve Ticaret Limited Sirketi. L'IP porte la note de menace la plus élevée possible de 10/10 avec un confidence score de 94% et une fréquence d'activité de 8/10, indiquant un comportement malveillant soutenu et agressif contre l'infrastructure réseau exposée.
Les données de détection recueillies à partir de 20 capteurs honeypot automatisés indépendants confirment une activité hostile cohérente tout au long de juin 2026. Les alertes Suricata documentent spécifiquement des événements répétés de "SURICATA STREAM spurious retransmission" correlés avec une activité de malware et d'exploit, indiquant que cette adresse fonctionne comme une plateforme d'attaque active. La double classification d'Exploited Host (17 rapports) et de Hacking (16 rapports) reflète à la fois la nature compromise du système sous-jacent et les opérations hostiles menées par son intermédiaire. Le volume considérable de rapports et la fréquence d'activité élevée établissent cette IP comme un vecteur de menace persistant plutôt qu'un incident isolé.
Une classification d'Exploited Host signifie que l'appareil physique ou le serveur représenté par cette adresse IP a été compromis et est maintenant utilisé comme arme par des acteurs de menace sans la connaissance du propriétaire. L'activité de Hacking simultanée suggère que ces opérateurs explorent activement des vulnérabilités, mènent des tentatives d'intrusion ou distribuent des charges malveillantes par le biais de cette infrastructure. Pour les opérateurs de réseau et les administrateurs de services, une IP avec ce profil représente une voie directe pour des infections secondaires, des tentatives de mouvement latéral et des campagnes d'attaque distribuées qui pourraient affecter tout service exposé.
Les opérateurs de sites doivent immédiatement bloquer l'IP 45.11.96.56 au niveau du pare-feu et mettre en place des contrôles stricts sur le trafic entrant. Le déploiement d'outils automatisés tels que fail2ban peut mettre à jour dynamiquement les règles du pare-feu en fonction des tentatives hostiles répétées. S'assurer que tous les services exposés sont entièrement corrigés, désactiver les services inutiles et maintenir une surveillance robuste de la détection d'intrusion réduira la vulnérabilité aux schémas d'exploitation observés. Les organisations recevant des connexions de cette adresse doivent traiter tout trafic associé comme malveillant et envisager d'informer le fournisseur d'hébergement de l'infrastructure compromise.