Notable Threat
L'IP 77.91.118.18 est une adresse à haut risque associée à une activité de piratage soutenue, ayant accumulé 1437 rapports d'abus sur une période de trois mois avec un niveau de menace de 8 sur 10, indiquant un acteur de menace persistant et dangereux ciblant les services exposés sur Internet.
L'IP réside dans l'AS61436, opéré par INTEX ltd en Russie, et a été signalé pour la première fois en mai 2026 avec une activité continue enregistrée jusqu'en juillet 2026, représentant une fenêtre d'engagement actif d'environ trois mois. Les sources de détection incluent 20 capteurs honeypot automatisés qui ont signalé l'adresse pour des tentatives d'accès non autorisées, des probes d'exploitation et une activité d'intrusion cohérente avec des cadres de scan et d'exploitation automatisés. Le score de confiance de 94 pour cent et la note de fréquence d'activité de 8 sur 10 soulignent qu'il ne s'agit pas d'un trafic isolé ou accidentel mais plutôt d'opérations offensives délibérées et répétées contre les systèmes exposés sur Internet. Le volume de rapports combiné avec la fenêtre de détection courte suggère fortement que l'adresse fait partie d'une campagne active plutôt que d'un hôte compromis transitoire.
L'activité de piratage documentée dans les rapports récents englobe le probing de vulnérabilités, les tentatives d'exploitation et l'énumération d'accès non autorisés contre les services exposés. Ce modèle pose un risque concret pour tout système exposé sur Internet avec une authentification faible, des logiciels non corrigés ou des services mal configurés, car les outils d'exploitation automatisés ciblent systématiquement ces points d'entrée à grande échelle. Les organisations avec SSH, Telnet, HTTP APIs ou des interfaces de base de données exposés font face à un risque accru de ces sources, car l'adresse a démontré sa capacité et son intention de compromettre les défenses périmétriques à travers des tentatives d'intrusion persistantes.
Les défenseurs du réseau devraient bloquer ou limiter le trafic de cette source au niveau du pare-feu ou de la prévention des intrusions, en particulier pour les services non essentiels. La mise en place de mécanismes d'authentification robustes, l'application des contrôles d'accès selon le principe du moindre privilège et le maintien de calendriers de gestion des correctifs à jour réduisent considérablement l'exposition aux techniques d'exploitation associées à cet acteur de menace. Le déploiement d'outils défensifs tels que fail2ban ou des utilitaires similaires de blocage dynamique peut atténuer automatiquement les tentatives de connexion répétées. La surveillance continue des logs d'authentification et la mise en œuvre de la surveillance de l'intégrité des fichiers aident à détecter toute tentative d'intrusion réussie qui pourrait suivre le probing initial depuis des adresses telles que 77.91.118.18.