Elevated Risk
L'adresse IP 64.62.197.122 est une adresse à haut risque exploitant le réseau AS6939 de Hurricane Electric aux États-Unis, avec 355 rapports d'abus documentés et un niveau de menace de 8/10 indiquant une activité malveillante significative caractérisée principalement par des tentatives d'intrusion par force brute SSH et un comportement d'hôte exploité.
Selon la télémétrie agrégée des honeypots, cette adresse IP a été signalée pour la première fois en août 2025 avec une activité se poursuit jusqu'en juin 2026, générant des rapports sur 20 capteurs honeypot automatisés indépendants. La catégorie de menace dominante est le Hacking, représentant 19 des rapports les plus récents, complétée par des incidents isolés classés comme Exploited Host, une activité spécifique SSH et du ciblage IoT. Le score de confiance de 88 % et la fréquence d'activité de 8/10 démontrent un engagement soutenu et délibéré avec les services vulnérables plutôt qu'un balayage opportuniste. Les données de détection montrent l'adresse tentant à plusieurs reprises une manipulation de protocole et une authentification par force brute contre les services SSH, suggérant des campagnes systématiques de devinette d'identifiants ou une participation à une infrastructure d'assaut plus large pilotée par un botnet.
Le modèle d'activité signalé—combinant des tentatives de force brute SSH avec des alertes Suricata indiquant une exploitation de protocole au niveau application—pointe vers un profil à double menace où l'adresse teste à la fois les identifiants faibles et exploite potentiellement des implémentations SSH mal configurées ou obsolètes. Une classification d'hôte exploité aux côtés d'un comportement de hacking actif soulève la possibilité que cette IP elle-même puisse faire partie d'une infrastructure compromise being weaponisée sans la connaissance de son opérateur, amplifiant le risque pour tout service exposé rencontrant ce trafic.
Les opérateurs de sites doivent bloquer l'adresse IP 64.62.197.122 au périmètre réseau et implémenter des règles fail2ban ou de limitation de débit equivalents pour freiner les tentatives d'authentification SSH répétées. Les mesures de durcissement incluent l'application exclusive de l'authentification par clé, la désactivation de la connexion root via SSH et le déplacement des ports SSH par défaut. La surveillance des journaux d'authentification entrants pour cette adresse et des modèles de source similaires facilitera la détection précoce. Si l'adresse semble provenir d'un fournisseur d'hébergement légitime, envisagez de déposer un rapport d'abus auprès de l'opérateur réseau pour alerter potentiellement un propriétaire de système non averti dont l'infrastructure peut être compromise.