← Back to feed

Subnet 64.62.197.0/24

SUBNET Active high
Why this campaign was detected
15 IPs from the same /24 subnet (64.62.197.0/24) were observed attacking our sensors within the same time window. All belong to Hurricane Electric LLC (AS6939). Concentrated activity from adjacent IPs is a strong indicator of a single operator or coordinated botnet.
Primary ASN
AS6939 · Hurricane Electric LLC
Subnet
64.62.197.0/24
Country
πŸ‡ΊπŸ‡Έ US
Cloud Provider
Member Count
15 IPs
Below average
Total Events
138
Below average by volume
Started / Ended
2026-02-18 03:33 — ongoing
Attack Types
http:scan ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
64.62.197.182 scanner 56% 1x OSINT 42 3 http:scanssh:bruteforce β€” 2026-08-26 02:27 evidence →
64.62.197.181 scanner 44% 5 2 http:scanssh:bruteforce β€” 2026-09-01 02:05 evidence →
64.62.197.210 scanner 44% 1x OSINT 16 3 ssh:bruteforce β€” 2026-08-26 02:03 evidence →
64.62.197.203 scanner 35% 5 2 http:scanssh:bruteforce β€” 2026-08-27 02:01 evidence →
64.62.197.64 scanner 34% 8 2 ssh:bruteforce β€” 2026-09-01 00:24 evidence →
64.62.197.50 scanner 34% 10 2 http:scanssh:bruteforce β€” 2026-08-26 02:03 evidence →
64.62.197.136 scanner 28% 4 1 ssh:bruteforce β€” 2026-08-31 03:34 evidence →
64.62.197.239 scanner 28% 4 1 ssh:bruteforce β€” 2026-08-31 00:43 evidence →
64.62.197.123 scanner 27% 8 2 ssh:bruteforce β€” 2026-08-28 02:54 evidence →
64.62.197.149 scanner 25% 12 2 ssh:bruteforce β€” 2026-08-27 01:03 evidence →
64.62.197.141 scanner 20% 4 1 ssh:bruteforce β€” 2026-08-30 01:31 evidence →
64.62.197.226 scanner 20% 8 1 ssh:bruteforce β€” 2026-08-29 05:25 evidence →
64.62.197.42 scanner 19% 4 1 ssh:bruteforce β€” 2026-08-29 06:51 evidence →
64.62.197.224 scanner 19% 4 1 ssh:bruteforce β€” 2026-08-29 06:31 evidence →
64.62.197.93 scanner 17% 4 1 ssh:bruteforce β€” 2026-08-28 06:06 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics β€” cookieless, public pages only. The context processor withholds the token from authenticated requests. #}