← Back to feed

AS38365 Beijing Baidu Netcom Science and Technology Co., Ltd.

ASN Active medium
Why this campaign was detected
29 IPs from the same network (Beijing Baidu Netcom Science and Technology Co., Ltd., AS38365) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS38365 · Beijing Baidu Netcom Science and Technology Co., Ltd.
Subnet
Country
🇨🇳 CN
Cloud Provider
Member Count
29 IPs
Below average
Total Events
3608
Below average by volume
Started / Ended
2026-02-18 13:36 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Exfiltration
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
180.76.179.77 scanner 80% 1x OSINT 110 3 ssh:bruteforce 2026-09-01 06:03 evidence →
180.76.137.24 scanner 79% 1x OSINT 78 3 ssh:bruteforce 2026-09-01 01:10 evidence →
120.48.175.69 scanner 77% 1x OSINT 350 3 ssh:bruteforce 2026-08-29 14:52 evidence →
180.76.98.88 credential_harvester 75% 1x OSINT 223 3 ssh:bruteforce 2026-08-28 21:34 evidence →
106.12.128.184 malware_dropper 71% 1x OSINT 71 3 ssh:bruteforce 2026-08-27 23:56 evidence →
120.48.50.133 scanner 71% 1x OSINT 78 3 ssh:bruteforce 2026-08-27 15:13 evidence →
106.12.177.73 scanner 71% 576 3 ssh:bruteforce 2026-08-28 04:26 evidence →
106.12.151.23 scanner 70% 1x OSINT 54 3 ssh:bruteforce 2026-08-28 22:34 evidence →
120.48.147.81 scanner 63% 2x OSINT 343 2 ssh:bruteforce 2026-08-28 08:05 evidence →
120.48.33.69 credential_harvester 57% 1x OSINT 154 1 ssh:bruteforce 2026-09-01 08:45 evidence →
120.48.102.177 scanner 57% 1x OSINT 503 2 ssh:bruteforce 2026-08-26 07:09 evidence →
106.12.176.238 scanner 56% 2x OSINT 109 1 ssh:bruteforce 2026-08-30 18:22 evidence →
120.48.130.213 scanner 56% 1x OSINT 273 2 ssh:bruteforce 2026-08-26 10:33 evidence →
106.12.127.250 scanner 54% 1x OSINT 173 2 ssh:bruteforce 2026-08-25 21:53 evidence →
120.48.67.104 scanner 53% 1x OSINT 20 1 ssh:bruteforce 2026-09-01 08:31 evidence →
106.13.98.129 data_exfiltrator 53% 1x OSINT 20 2 ssh:bruteforce 2026-08-28 19:39 evidence →
180.76.119.95 scanner 53% 1x OSINT 10 2 ssh:bruteforce 2026-08-29 08:10 evidence →
120.48.1.102 scanner 53% 1x OSINT 10 2 ssh:bruteforce 2026-08-29 03:28 evidence →
120.48.132.243 data_exfiltrator 51% 1x OSINT 14 2 ssh:bruteforce 2026-08-28 02:26 evidence →
120.48.22.91 scanner 50% 1x OSINT 27 2 ssh:bruteforce 2026-08-26 13:00 evidence →
120.48.28.60 scanner 47% 1x OSINT 141 1 ssh:bruteforce 2026-08-27 00:56 evidence →
180.76.146.235 scanner 46% 1x OSINT 156 1 ssh:bruteforce 2026-08-26 13:21 evidence →
120.48.83.162 data_exfiltrator 44% 1x OSINT 17 1 ssh:bruteforce 2026-08-28 21:44 evidence →
120.48.92.66 scanner 44% 1x OSINT 16 2 ssh:bruteforce 2026-08-27 19:28 evidence →
180.76.147.239 data_exfiltrator 40% 1x OSINT 12 1 ssh:bruteforce 2026-08-26 22:12 evidence →
106.12.179.53 credential_probe 33% 1x OSINT 60 1 ssh:bruteforce 2026-09-01 06:55 evidence →
180.76.57.66 scanner 20% 1x OSINT 4 1 ssh:bruteforce 2026-08-27 00:09 evidence →
120.48.71.14 scanner 18% 1x OSINT 4 1 ssh:bruteforce 2026-08-25 20:23 evidence →
120.48.171.123 scanner 17% 2 1 ssh:bruteforce 2026-08-28 14:21 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}