
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Directory Scan | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 185.158.22.4 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
185.158.22.4 получил оценку угрозы 60/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.
Сетевой трафик от 185.158.22.4, расположенного в Karbala, IQ, работающий в сети Trade Link Logistics General Trading & Contracting Company W.L.L., L.L.C., классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 735 вредоносных запросов с этого адреса за 6 дней, что отражает устойчивую интенсивность атак ~122.5 запросов в день. С 103 отмеченными адресами IQ представляет значительным присутствие в нашей базе угроз. При 60/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Nation-state actors conduct sophisticated campaigns for espionage, sabotage, and influence operations. Their resources exceed typical criminal organizations, enabling zero-day exploitation, long-term persistent access, and attacks on critical infrastructure.
OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.