Critical Alert
IP 85.11.183.21 est une adresse à haut risque exploitée par PebbleHost Ltd au Royaume-Uni, évaluée à un niveau de menace maximal de 10/10 avec une confiance de 94% basée sur 812 rapports d'abus soumis sur une période de quatre mois entre février et mai 2026. La grande majorité des rapports récents classifient l'activité comme des intrusions de piratage général, complétées par des incidents isolés impliquant un comportement d'hôte exploité et du ciblage d'objets connectés (IoT), indiquant que cet actif fonctionne principalement comme une plateforme d'attaque active.
Les données de détection de 20 capteurs honeypot automatisés indépendants ont documenté la majorité des incidents, avec l'IP générant une activité à un taux de fréquence de 8 sur 10 sur la période rapportée. La concentration des attaques originaires d'un fournisseur d'hébergement basé au Royaume-Uni suggère que l'infrastructure est intentionnellement provisionnée à des fins malveillantes plutôt que de représenter un appareil terminal utilisateur compromis typique. Les 812 rapports totaux sur une période compressée de quatre mois reflètent un comportement agressif soutenu et de haut volume sur plusieurs vecteurs de menace.
La classification dominante du piratage englobe diverses méthodologies d'intrusion incluant des tentatives d'exploitation et des probes d'accès non autorisé contre les services exposés, tandis que le pattern d'activité d'exploitation suggère que l'IP participe à la livraison ou à la coordination de payloads d'exploitation et de malware. Les incidents ciblant l'IoT indiquent un balayage ou une exploitation délibérée d'appareils connectés faiblement sécurisés, un vecteur de menace particulièrement dangereux pour les infrastructures connectées mal gérées. Cette combinaison de types d'attaques signifie que les services exposés font face à des risques simultanés de compromission d'identifiants, d'exploitation de vulnérabilités et d'intrusion IoT ciblée.
Les opérateurs de sites doivent immédiatement bloquer ou fortement limiter les connexions depuis cette adresse au périmètre réseau, en implémentant des outils défensifs tels que fail2ban ou des systèmes de prévention d'intrusion équivalents pour répondre automatiquement aux patterns de probes répétés. Tous les services exposés doivent appliquer une authentification forte, appliquer les correctifs de sécurité selon un calendrier prioritaire et employer la segmentation réseau pour isoler les appareils IoT de l'infrastructure critique. Les organisations recevant des connexions de cette IP devraient envisager de déposer un rapport d'abus auprès de PebbleHost Ltd en utilisant l'ASN pertinent (AS212027) pour faciliter la désactivation de la plateforme malveillante.