Critical Alert
L'IP 45.149.204.47 est une adresse à risque critique évaluée au niveau de menace 10/10 qui a accumulé 615 rapports totaux provenant de capteurs honeypot automatisés depuis septembre 2025, la classification de menace dominante étant un exploited host participant activement aux activités de malware et d'exploit sans la connaissance de son opérateur, Contabo GmbH en Allemagne.
L'IP, routée via AS51167 opéré par Contabo GmbH, a été signalée pour la première fois en septembre 2025 et le plus récemment en décembre 2025, indiquant un engagement malveillant soutenu sur environ trois mois. Les 615 rapports d'abus générés via des capteurs honeypot automatisés représentent un volume significatif, tandis que les 20 rapports les plus récents catégorisent spécifiquement la menace comme un exploited host. Malgré un score de fréquence d'activité faible de 0/10, le volume considérable de rapports historiques combiné à une note de menace maximale et à la classification exploited host établit cette adresse comme un risque infrastructurel sérieux nécessitant une action défensive immédiate.
Une désignation exploited host indique que le système à 45.149.204.47 a été compromis et est maintenant utilisé comme arme par les acteurs de menace pour mener des attaques automatisées, distribuer des charges utiles de malware ou scanner d'autres vulnérabilités sur l'internet. Le propriétaire du système, Contabo GmbH, ignore probablement la compromission, ce qui signifie que cette machine fonctionne comme un nœud botnet ou un relais sans autorisation. Pour les défenseurs réseau, un exploited host présente un double risque : le système compromis peut être activement en train de cibler d'autres réseaux tout en servant simultanément de point d'entrée potentiel pour un mouvement latéral si son trafic est involontairement approuvé.
Les opérateurs de sites doivent bloquer immédiatement l'IP 45.149.204.47 au périmètre réseau et surveiller les journaux de connexion pour tout trafic entrant correspondant. La mise en place de fail2ban ou d'outils similaires de prévention des intrusions pour bannir automatiquement les contrevenants récidivistes offre une couche de défense automatisée supplémentaire. Les organisations disposant d'une visibilité sur le trafic sortant doivent analyser toute connexion provenant de réseaux internes vers cette adresse, car les hôtes compromis communiquent fréquemment avec l'infrastructure command-and-control. La notification proactive de Contabo GmbH concernant le statut exploited host soutient la défense communautaire en permettant au fournisseur d'hébergement de remédier au système compromis et de prévenir son utilisation abusive.