← Back to feed
SCAN-multi-agent-20260219
SCAN Active mediumWhy this campaign was detected
25 IPs independently targeted the same honeypot sensors within a 24-hour window. Scanning the same targets in close succession indicates shared reconnaissance tooling or a coordinated scan list.
Primary ASN
—
Subnet
—
Country
—
Cloud Provider
—
Member Count
25 IPs
Below average
Total Events
4231
Below average by volume
Started / Ended
2026-02-17 01:00 — ongoing
MITRE ATT&CK Techniques
Exfiltration
Member Actors
| IP Address | Behavior | Confidence | Flags | Events | Agents | Attack Types | Hostname | Last Seen | |
|---|---|---|---|---|---|---|---|---|---|
| 79.3.96.178 | credential_harvester | 75% | 2x OSINT | 2674 | 3 | ssh:bruteforce | host-79-3-96-178.business.telecomitalia.it | 2026-09-06 13:42 | evidence → |
| 174.101.165.67 | scanner | 67% | 92 | 3 | http:scanssh:bruteforcetelnet:bruteforce | syn-174-101-165-067.res.spectrum.com | 2026-09-13 22:14 | evidence → | |
| 213.209.159.158 | credential_harvester | 67% | DROP | 10228 | 3 | ssh:bruteforce | — | 2026-06-13 20:40 | evidence → |
| 45.148.10.121 | credential_harvester | 63% | DROP | 22298 | 3 | ssh:bruteforce | — | 2026-07-05 08:24 | evidence → |
| 64.89.160.135 | scanner | 63% | 1x OSINT | 784 | 3 | ssh:bruteforce | — | 2026-09-15 20:20 | evidence → |
| 103.203.57.2 | scanner | 61% | 2x OSINT | 961 | 3 | ssh:bruteforce | scan-57-2.security.ipip.net | 2026-09-12 17:21 | evidence → |
| 2.57.121.25 | credential_harvester | 60% | DROP2x OSINT | 38286 | 3 | ssh:bruteforce | hosting25.tronicsat.com | 2026-06-08 19:20 | evidence → |
| 92.118.39.56 | credential_harvester | 56% | DROP | 4102 | 3 | http:scanssh:bruteforce | — | 2026-09-04 04:15 | evidence → |
| 87.248.237.138 | credential_harvester | 49% | 217 | 2 | ssh:bruteforce | 87.248.237.138.pool.sknt.ru | 2026-04-12 18:22 | evidence → | |
| 80.66.83.43 | scanner | 49% | 144 | 3 | ssh:bruteforce | — | 2026-09-12 10:51 | evidence → | |
| 80.94.92.184 | credential_harvester | 47% | DROP | 11257 | 3 | ssh:bruteforce | — | 2026-06-20 19:38 | evidence → |
| 92.118.39.95 | credential_harvester | 42% | DROP | 7588 | 2 | ssh:bruteforce | — | 2026-04-16 05:34 | evidence → |
| 42.112.42.129 | credential_harvester | 40% | 197 | 1 | ssh:bruteforce | — | 2026-03-13 17:14 | evidence → | |
| 91.92.241.59 | 39% | DROP | 228 | 2 | ssh:bruteforce | — | 2026-02-22 08:06 | evidence → | |
| 123.59.7.18 | scanner | 38% | 83 | 1 | ssh:bruteforce | — | 2026-05-08 23:48 | evidence → | |
| 87.98.166.118 | 38% | 590 | 2 | ssh:bruteforce | ip118.ip-87-98-166.eu | 2026-02-21 01:05 | evidence → | ||
| 1.2.3.4 | 36% | 4 | 2 | ssh:bruteforce | — | 2026-02-18 22:00 | evidence → | ||
| 1.2.3.5 | 35% | 2 | 2 | ssh:bruteforce | — | 2026-02-18 22:01 | evidence → | ||
| 148.113.47.97 | 33% | 267 | 2 | ssh:bruteforce | ns5036658.ip-148-113-47.net | 2026-02-19 03:47 | evidence → | ||
| 192.81.208.35 | 33% | 381 | 2 | ssh:bruteforce | e2e-dbaas-mongodb-pvllm-046f44d8.mongo.ondigitalocean.com | 2026-02-18 15:11 | evidence → | ||
| 194.60.210.23 | 32% | 161 | 2 | ssh:bruteforce | — | 2026-02-19 04:30 | evidence → | ||
| 92.118.39.72 | credential_harvester | 32% | DROP | 4239 | 2 | ssh:bruteforce | — | 2026-04-17 15:19 | evidence → |
| 92.118.39.76 | credential_harvester | 32% | DROP | 4224 | 2 | ssh:bruteforce | — | 2026-04-18 03:10 | evidence → |
| 175.173.171.23 | 31% | 75 | 2 | ssh:bruteforce | — | 2026-02-19 02:18 | evidence → | ||
| 162.243.161.22 | 27% | 8 | 2 | ssh:bruteforce | — | 2026-02-18 19:10 | evidence → |
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds