Critical Alert
L'IP 77.222.99.142 est une adresse à risque critique provenant de Russie, opérée par Intersvyaz-2 JSC, avec un historique confirmé d'activité d'intrusion automatisée détectée sur plusieurs capteurs honeypot. Avec 478 rapports d'abus déposés contre cette seule IP et un niveau de menace de 10 sur 10, l'adresse représente un acteur de menace agressif et persistant. La grande majorité des rapports récents catégorisent l'activité comme des tentatives de hacking général, complétées par des modèles spécifiques de brute-force SSH observés dans les environnements honeypot. Les données de détection sourcées de 20 capteurs honeypot automatisés indépendants confirment l'étendue et la cohérence de ce comportement malveillant.
L'analyse des données de détection soumises révèle que l'activité est concentrée dans octobre 2025, avec à la fois les premières et dernières dates rapportées tombant dans cette fenêtre, indiquant une campagne ciblée et limitée dans le temps plutôt qu'un balayage sporadique. Malgré le volume extrêmement élevé de rapports, la métrique de fréquence d'activité enregistre à 0 sur 10, ce qui peut refléter que l'IP n'exécute pas actuellement d'attaques en direct au moment de cette évaluation — cependant, les preuves accumulées de 478 incidents séparés rendent clair que cette adresse a été largement weaponisée dans le passé. Le score de confiance de 66% reconnaît que l'attribution à des acteurs de menace spécifiques reste incertaine, bien que le modèle de comportement soit sans ambiguïté. L'allocation réseau AS8369 à Intersvyaz-2 JSC place l'infrastructure d'origine au sein d'un fournisseur de télécommunications russe, cohérent avec l'étiquette géographique.
La catégorie de menace dominante, l'activité de hacking avec des indicateurs spécifiques de brute-force SSH, représente l'un des vecteurs les plus courants et les plus endommageants ciblant les serveurs Linux exposés au public et les appliances réseau. Les attaques de brute-force SSH tentent systématiquement de deviner les identifiants en parcourant les combinaisons nom d'utilisateur et mot de passe, exploitant les identifiants faibles ou par défaut sur les démons SSH exposés. Lorsqu'elles réussissent, ces attaques accordent aux attaquants un accès distant persistant, permettant l'exfiltration de données, le cryptomining, le mouvement latéral au sein des réseaux, ou le déploiement de charges utiles secondaires. Les détections par honeypot automatisées confirment que 77.222.99.142 participe activement à de telles campagnes à grande échelle, posant un risque direct et concret pour tout service SSH exposé à Internet qui accepte l'authentification par mot de passe.