← Back to feed

AS51167 Contabo GmbH

ASN Active medium
Why this campaign was detected
16 IPs from the same network (Contabo GmbH, AS51167) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS51167 · Contabo GmbH
Subnet
Country
🇫🇷 FR
Cloud Provider
Member Count
16 IPs
Below average
Total Events
1231
Below average by volume
Started / Ended
2026-02-18 03:42 — ongoing
Attack Types
http:scan ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
194.163.185.4 credential_harvester 71% 906 3 ssh:bruteforce 2026-08-27 19:51 evidence →
161.97.186.125 reconnaissance 38% 1x OSINT 37 1 ssh:bruteforce 2026-08-28 18:53 evidence →
184.174.37.63 reconnaissance 37% 1x OSINT 21 1 ssh:bruteforce 2026-08-28 23:27 evidence →
38.242.192.221 reconnaissance 35% 1x OSINT 40 1 ssh:bruteforce 2026-08-27 09:40 evidence →
193.22.147.121 reconnaissance 34% 1x OSINT 24 1 ssh:bruteforce 2026-08-27 10:31 evidence →
157.173.109.57 reconnaissance 34% 1x OSINT 24 1 ssh:bruteforce 2026-08-27 09:29 evidence →
37.60.241.155 reconnaissance 34% 1x OSINT 16 1 ssh:bruteforce 2026-08-27 10:00 evidence →
62.84.185.11 reconnaissance 34% 61 1 ssh:bruteforce 2026-08-28 18:50 evidence →
109.199.98.62 reconnaissance 34% 1x OSINT 16 1 ssh:bruteforce 2026-08-27 07:03 evidence →
161.97.186.138 reconnaissance 33% 1x OSINT 8 1 ssh:bruteforce 2026-08-27 09:53 evidence →
38.242.149.127 reconnaissance 32% 1x OSINT 8 1 ssh:bruteforce 2026-08-27 07:11 evidence →
213.199.32.224 credential_probe 25% 1x OSINT 18 1 ssh:bruteforce 2026-08-29 07:26 evidence →
161.97.133.187 credential_probe 24% 1x OSINT 13 1 ssh:bruteforce 2026-08-29 07:08 evidence →
161.97.124.90 credential_probe 24% 1x OSINT 18 1 ssh:bruteforce 2026-08-28 19:27 evidence →
109.199.118.129 web_probe 21% 8 1 http:scan 2026-08-28 09:52 evidence →
37.60.255.145 credential_probe 19% 13 1 ssh:bruteforce 2026-08-28 18:22 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}