← Back to feed

AS16276 OVH SAS

ASN Active medium
Why this campaign was detected
24 IPs from the same network (OVH SAS, AS16276) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS16276 · OVH SAS
Subnet
Country
🇫🇷 FR
Cloud Provider
Member Count
24 IPs
Below average
Total Events
48206
Average by volume
Started / Ended
2026-02-18 00:22 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
51.195.40.26 credential_harvester 79% 1x OSINT 2123 3 ssh:bruteforce 2026-08-29 10:42 evidence →
54.38.241.200 credential_harvester 77% 1x OSINT 1947 3 ssh:bruteforce 2026-08-28 15:52 evidence →
51.254.130.161 credential_harvester 75% 1x OSINT 1899 3 ssh:bruteforce 2026-08-27 15:16 evidence →
141.95.54.130 credential_harvester 72% 2x OSINT 2503 2 ssh:bruteforce 2026-09-01 03:40 evidence →
51.83.71.110 credential_harvester 69% 311 3 ssh:bruteforce mx0.mail.nsam.cloud 2026-08-27 17:48 evidence →
57.129.47.135 credential_harvester 64% 2x OSINT 2973 2 ssh:bruteforce 2026-08-27 18:39 evidence →
91.134.133.184 credential_harvester 64% 1x OSINT 1775 2 ssh:bruteforce vps-d4e7e675.vps.ovh.net 2026-08-29 12:13 evidence →
51.254.103.32 malware_dropper 63% 2x OSINT 69 2 ssh:bruteforce 2026-08-29 16:27 evidence →
57.129.120.143 malware_dropper 55% 1x OSINT 46 1 ssh:bruteforce 2026-09-01 06:04 evidence →
15.235.192.186 opportunistic_bruter 54% 1x OSINT 46 2 ssh:bruteforce 2026-08-27 05:46 evidence →
51.68.151.167 credential_harvester 51% 1x OSINT 1202 1 ssh:bruteforce 2026-08-27 06:14 evidence →
141.94.26.113 credential_harvester 49% 664 1 ssh:bruteforce 2026-08-29 14:06 evidence →
46.105.31.171 credential_harvester 45% 1x OSINT 40 2 ssh:bruteforce 2026-08-28 22:39 evidence →
155.117.13.102 scanner 40% 32152 1 ssh:bruteforce 2026-08-29 14:31 evidence →
217.182.207.79 opportunistic_bruter 40% 23 1 ssh:bruteforce 2026-08-27 13:59 evidence →
51.195.255.48 credential_harvester 38% 112 2 ssh:bruteforce 2026-08-25 11:42 evidence →
15.235.56.33 reconnaissance 37% 1x OSINT 29 1 ssh:bruteforce 2026-08-28 19:24 evidence →
94.23.78.49 reconnaissance 37% 1x OSINT 21 1 ssh:bruteforce 2026-08-28 18:58 evidence →
51.222.85.30 credential_harvester 33% 1x OSINT 88 1 ssh:bruteforce 2026-08-25 11:35 evidence →
54.39.151.139 reconnaissance 30% 32 1 ssh:bruteforce 2026-08-27 09:27 evidence →
144.217.79.205 credential_harvester 28% 76 1 ssh:bruteforce 2026-08-25 11:40 evidence →
51.77.245.72 credential_probe 26% 1x OSINT 34 1 ssh:bruteforce 2026-08-29 10:58 evidence →
141.95.217.219 credential_harvester 24% 28 1 ssh:bruteforce 2026-08-29 11:21 evidence →
54.39.196.7 credential_probe 19% 13 1 ssh:bruteforce 2026-08-28 23:41 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}