Notable Threat
L'IP 45.146.165.45 est une adresse à haut risque opérant depuis une infrastructure russe qui a généré 305 rapports d'abus en l'espace d'un seul mois, avec des capteurs honeypot automatisés la signalant principalement pour une activité d'intrusion par force brute SSH à un niveau de menace de 8 sur 10. Cette adresse IP présente un danger clair et actuel pour tout service SSH accessible au public en raison du volume et de la cohérence considérables des tentatives de connexion malveillantes provenant du réseau Beget LLC en Russie.
L'analyse des 305 rapports déposés contre cette IP révèle une campagne d'attaque concentrée détectée sur 20 capteurs honeypot automatisés entre février 2026, établissant une attribution de haute confiance de 94 pour cent pour une activité malveillante. Les 20 sources de détection distinctes ont systématiquement enregistré des modèles de force brute SSH et des tentatives de piratage générales, l'IP démontrant une note de fréquence d'activité de 8 sur 10. L'opérateur réseau, Beget LLC, contrôle AS198610, un fournisseur d'hébergement commercial basé en Russie qui a été associé à une activité de menace similaire. La fenêtre de rapport de février 2026 indique qu'il ne s'agit pas d'un historique mais plutôt d'un vecteur de menace activement géré et en cours nécessitant une considération défensive immédiate.
La catégorie de menace dominante associée au 45.146.165.45 implique des attaques par force brute SSH, une méthodologie d'attaque bien documentée où les acteurs de la menace tentent systématiquement de s'authentifier contre des serveurs SSH exposés en utilisant des combinaisons nom d'utilisateur-mot de passe courantes. Ces campagnes automatisées de devinette d'identifiants posent un risque direct pour les serveurs avec authentification par mot de passe, accordant potentiellement un accès shell non autorisé, permettant un mouvement latéral au sein des réseaux, et facilitant l'exfiltration de données ou une exploitation plus approfondie. Le volume considérable de rapports suggère que cette IP participe à une infrastructure de balayage organisée et coordonnée plutôt qu'à des tentatives individuelles opportunistes.
Les défenseurs réseau rencontrant cette IP doivent immédiatement la bloquer au niveau du pare-feu ou du périmètre réseau et mettre en œuvre fail2ban ou des outils equivalents de prévention des intrusions pour bannir automatiquement les contrevenants récidivistes après des seuils d'authentification échoués. Les organisations doivent imposer exclusivement l'authentification SSH par clé, désactiver la connexion root via SSH et envisager de changer le port SSH par défaut pour réduire le ciblage automatisé. La surveillance continue des journaux d'authentification pour les IPs sources correspondant à cette adresse ou aux plages adjacentes reste essentielle étant donné la nature continue de l'activité.