Elevated Risk
L'IP 89.248.167.131, enregistrée aux Pays-Bas sous l'ASN AS202425 (IP Volume inc), présente une menace critique avec un score de niveau de menace maximal de 10 sur 10 et une note de confiance de 91 pour cent, la plaçant parmi les adresses à plus haut risque actuellement suivies par les capteurs honeypot automatisés et les réseaux de signalement communautaires. L'IP a accumulé 171 rapports d'abus total sur une fenêtre opérationnelle de six mois s'étendant de janvier à juin 2026, avec une fréquence d'activité notée 8 sur 10, indiquant un comportement malveillant soutenu et agressif tout au long de cette période.
Le volume et la cohérence des rapports contre 89.248.167.131 sont particulièrement préoccupants : 20 capteurs honeypot automatisés séparés ont détecté l'adresse se livrant à une activité de Hacking, un comportement de Exploited Host, et des opérations de IoT Targeted. Parmi les catégories de menaces rapportées, Hacking domine avec 16 instances, suivi de Exploited Host avec 3 cas et d'activité IoT Targeted avec 1 rapport. Les indicateurs abstraits de motifs d'attaque associés à cette IP incluent des connexions d'attaque, le ciblage IoT et ICS, l'activité malware et exploit, et des vecteurs d'attaque spécifiques à Redis. La combinaison de multiples vecteurs de menace simultanés et du volume de sources de détection distinctes suggère fortement que cette adresse n'est pas simplement un scanner passager mais une plateforme d'attaque activement maintenue fonctionnant en continu sur une période prolongée.
La classification Hacking dominante indique que l'IP mène des tentatives d'intrusion, l'exploitation de vulnérabilités et des sondages d'accès non autorisé contre les services exposés, tandis que la désignation Exploited Host soulève la possibilité que l'infrastructure associée à cette adresse puisse elle-même être compromise et réutilisée comme rampe de lancement d'attaques. La présence de motifs de ciblage IoT et ICS, couplée à une activité d'attaque spécifique à Redis, suggère que l'opérateur derrière 89.248.167.131 poursuit un portfolio de menaces diversifié ciblant les dispositifs intelligents, les systèmes de contrôle industriel et les services de base de données mal sécurisés. Cette approche multi-vecteurs amplifie le risque dans le monde réel, car la compromission réussie de n'importe quel service exposé unique peut se répercuter en une infiltration réseau plus large, une exfiltration de données ou un mouvement latéral dans les environnements des victimes.