Severe Risk
L'adresse IP 45.79.181.104 est un acteur de menace à haut risque associé à une activité d'intrusion soutenue et au ciblage spécifique de l'IoT, accumulant 575 rapports d'abus provenant de capteurs honeypot automatisés depuis août 2025. Avec une note de menace maximale et une fréquence d'activité de 8 sur 10, cette adresse basée aux États-Unis démontre un comportement de balayage et de probing persistant contre les services réseau exposés et les appareils connectés. Le volume et la cohérence des rapports indiquent qu'il ne s'agit pas d'une activité opportuniste isolée mais plutôt d'une campagne de balayage organisée provenant de l'infrastructure Akamai Connected Cloud.
Les données de vingt capteurs honeypot automatisés séparés confirment l'évaluation de menace pour l'adresse IP 45.79.181.104, avec une activité de rapport couvrant environ dix mois d'août 2025 à juin 2026. La confiance de détection est de 72 pour cent, reflétant des preuves substantielles liant cette adresse à un comportement malveillant. L'analyse du réseau révèle que l'adresse opère au sein de l'AS63949, géré par Akamai Connected Cloud, suggérant que l'activité provient probablement de ressources cloud compromises ou d'une infrastructure de balayage intentionnellement hébergée. Les catégories de menaces dominantes incluent des tentatives de piratage générales et des probes spécifiquement ciblés contre les appareils Internet des Objets, avec dix-neuf rapports de piratage et un rapport IoT spécifique enregistré.
L'activité de piratage liée à l'adresse IP 45.79.181.104 représente des tentatives d'intrusion automatisées, du balayage de vulnérabilités et des probes d'accès non autorisés ciblant les services exposés. Le composant de ciblage IoT indique une reconnaissance délibérée d'appareils connectés mal sécurisés tels que les caméras, les routeurs et les capteurs intelligents, souvent exécutant des firmwares obsolètes avec des identifiants par défaut ou des interfaces de gestion exposées. Les signatures de détection ont flagué un comportement protocolaire anomal cohérent avec des tentatives de connexion qui établissent le contact sans compléter les handshakes complets, un schéma caractéristique des outils de reconnaissance automatisés qui identifient les services à l'écoute avant de tenter l'exploitation. Cette combinaison de balayage large et de probing spécifique à l'IoT pose un risque concret pour tout appareil exposé manquant de durcissement approprié.
Les opérateurs réseau doivent immédiatement bloquer ou limiter le débit du trafic provenant de l'adresse IP 45.79.181.104 au niveau du pare-feu et envisager la mise en œuvre d'outils de blocage automatisés tels que fail2ban pour répondre aux tentatives de connexion répétées. Tous les appareils IoT sur le réseau doivent être isolés dans des segments dédiés, mis à jour avec les correctifs de firmware actuels et configurés avec des identifiants non par défaut. Les services exposés doivent être passés en revue pour leur accessibilité inutile, avec une authentification forte appliquée sur tout service qui doit rester public. La surveillance continue des menaces émergentes et les audits de sécurité réguliers aideront à atténuer les risques liés à cette adresse et aux adresses hostiles similaires.