← Back to feed

AS9498 BHARTI Airtel Ltd.

ASN Active medium
Why this campaign was detected
6 IPs from the same network (BHARTI Airtel Ltd., AS9498) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS9498 · BHARTI Airtel Ltd.
Subnet
Country
🇮🇳 IN
Cloud Provider
Member Count
6 IPs
Below average
Total Events
9109
Below average by volume
Started / Ended
2026-02-18 01:11 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
152.52.15.213 credential_harvester 79% 1x OSINT 3220 3 ssh:bruteforce 2026-09-12 18:19 evidence →
203.145.143.163 credential_harvester 76% 2x OSINT 4606 3 ssh:bruteforce 2026-09-09 15:39 evidence →
182.76.115.214 credential_harvester 69% 1x OSINT 1117 2 ssh:bruteforce 2026-09-15 19:55 evidence →
182.95.153.122 scanner 66% 146 3 ssh:bruteforce 2026-09-10 06:00 evidence →
122.184.78.199 reconnaissance 42% 1x OSINT 15 1 ssh:bruteforce 2026-09-15 12:38 evidence →
182.76.74.110 credential_probe 23% 1x OSINT 5 1 ssh:bruteforce 2026-09-12 11:34 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}