← Back to feed

AS135377 UCLOUD INFORMATION TECHNOLOGY HK LIMITED

ASN Active medium
Why this campaign was detected
31 IPs from the same network (UCLOUD INFORMATION TECHNOLOGY HK LIMITED, AS135377) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS135377 · UCLOUD INFORMATION TECHNOLOGY HK LIMITED
Subnet
Country
🇭🇰 HK
Cloud Provider
Member Count
31 IPs
Below average
Total Events
11147
Below average by volume
Started / Ended
2026-02-18 00:26 — ongoing
Attack Types
ftp:bruteforce http:scan mysql:bruteforce ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
118.193.36.205 credential_harvester 82% 1x OSINT 365 3 ssh:bruteforce 2026-09-01 03:02 evidence →
152.32.163.183 credential_harvester 77% 1x OSINT 2458 3 ssh:bruteforce 2026-08-28 12:56 evidence →
152.32.239.90 credential_harvester 76% 1x OSINT 2221 3 ssh:bruteforce 2026-08-28 06:44 evidence →
128.14.237.154 credential_harvester 75% 1x OSINT 244 3 ssh:bruteforce 2026-08-29 02:18 evidence →
152.32.218.149 credential_harvester 75% 1x OSINT 2168 3 ssh:bruteforce 2026-08-27 08:17 evidence →
152.32.189.59 credential_harvester 74% 1x OSINT 1137 3 ssh:bruteforce 2026-08-27 04:43 evidence →
45.43.37.254 credential_harvester 68% 3x OSINT 245 3 ssh:bruteforce 2026-08-27 20:15 evidence →
101.36.119.203 credential_harvester 66% 2x OSINT 1312 2 ssh:bruteforce 2026-08-29 00:57 evidence →
104.218.166.62 credential_harvester 63% 1x OSINT 720 2 ssh:bruteforce 2026-08-29 15:38 evidence →
101.36.105.50 scanner 56% 1x OSINT 40 3 ftp:bruteforcehttp:scanmysql:bruteforcessh:bruteforce 2026-08-26 06:36 evidence →
152.32.250.21 scanner 56% 28 3 ftp:bruteforcemysql:bruteforcessh:bruteforce 2026-08-29 20:02 evidence →
123.58.196.28 scanner 55% 1x OSINT 15 3 ftp:bruteforcemysql:bruteforcessh:bruteforce 2026-08-26 20:31 evidence →
152.32.233.73 opportunistic_bruter 52% 1x OSINT 23 1 ssh:bruteforce 2026-08-31 03:37 evidence →
152.32.250.36 scanner 50% 30 3 ftp:bruteforcehttp:scanssh:bruteforce 2026-08-25 14:32 evidence →
118.194.233.182 scanner 47% 25 2 http:scanssh:bruteforce 2026-09-01 00:52 evidence →
101.36.112.101 web_probe 46% 17 2 ftp:bruteforcehttp:scan 2026-09-01 08:00 evidence →
107.150.97.10 credential_probe 36% 3x OSINT 15 1 ssh:bruteforce 2026-08-31 03:28 evidence →
152.32.208.73 web_probe 33% 1x OSINT 2 1 ftp:bruteforcemysql:bruteforce 2026-08-29 03:33 evidence →
152.32.247.22 web_probe 31% 1x OSINT 7 1 ftp:bruteforcehttp:scan 2026-08-26 23:18 evidence →
152.32.162.142 mysql_probe 31% 1x OSINT 2 1 http:scanmysql:bruteforce 2026-08-29 20:04 evidence →
118.193.65.175 scanner 29% 10 1 ssh:bruteforce 2026-08-30 00:18 evidence →
152.32.206.51 ftp_probe 27% 1x OSINT 3 1 ftp:bruteforcemysql:bruteforce 2026-08-27 18:40 evidence →
165.154.40.10 scanner 24% 1x OSINT 10 1 ssh:bruteforce 2026-08-28 16:29 evidence →
101.36.108.158 web_probe 23% 7 1 ftp:bruteforcehttp:scan 2026-08-25 13:17 evidence →
118.26.39.231 web_probe 22% 1x OSINT 18 1 http:scan 2026-08-25 23:10 evidence →
165.154.129.43 ftp_probe 22% 1x OSINT 2 1 ftp:bruteforce 2026-08-29 10:17 evidence →
152.32.128.214 web_probe 22% 1x OSINT 5 1 http:scan 2026-08-26 17:55 evidence →
165.154.164.114 ftp_probe 19% 1x OSINT 2 1 ftp:bruteforce 2026-08-27 19:15 evidence →
118.26.37.105 scanner 17% 12 1 ssh:bruteforce 2026-08-27 07:40 evidence →
152.32.156.117 ftp_probe 12% 2 1 ftp:bruteforce 2026-08-26 19:06 evidence →
152.32.207.88 mysql_probe 12% 2 1 mysql:bruteforce 2026-08-26 18:32 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}