← Back to feed

159.195.45.118

Threat Confidence
28%
Location
🇩🇪 DE / Nuremberg
ASN
AS197540 · netcup GmbH
Cloud Provider
Total Events
54
Above average by volume
Agent Count
1
First / Last Seen
2026-08-03 20:47 — 2026-08-12 09:07
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
External Corroboration
Not flagged by any external feeds
Session Forensics
scanner ×4 reconnaissance ×2 credential_probe ×5 opportunistic_bruter ×1
Sessions
12 (3 with login)
Avg Depth Score
0.28
Commands Executed
2
Files Downloaded
0
Notable Commands
  • uname -a
  • uname -a 2>/dev/null || echo 'Linux'
Fingerprints
SSH-2.0-Go
Evidence Timeline
Reconnaissance de41d985f268 newark_01 · 2026-08-12 09:07
1 1 60%
Loading events...
Credential Probe 8ae67b427c3b newark_01 · 2026-08-12 07:49
1 20%
Loading events...
Reconnaissance aa964a9ffe07 newark_01 · 2026-08-11 12:22
1 1 60%
Loading events...
Opportunistic Bruter 75775a063a0f newark_01 · 2026-08-11 12:22
1 50%
Loading events...
Credential Probe 0a0cc618e505 newark_01 · 2026-08-06 11:50
1 20%
Loading events...
Scanner 7ee1c6930051 newark_01 · 2026-08-06 11:50
15%
Loading events...
Credential Probe b34d62713c31 newark_01 · 2026-08-04 04:27
1 20%
Loading events...
Scanner 75f0232047a2 newark_01 · 2026-08-04 04:27
15%
Loading events...
Credential Probe c3c4c3895872 newark_01 · 2026-08-03 21:49
1 20%
Loading events...
Scanner 4ac07c1f520c newark_01 · 2026-08-03 21:49
15%
Loading events...
Credential Probe be0877c00255 newark_01 · 2026-08-03 20:47
1 20%
Loading events...
Scanner 9d374e6f6baa newark_01 · 2026-08-03 20:47
15%
Loading events...
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}