← Back to feed

Subnet 147.185.132.0/24

SUBNET Active high
Why this campaign was detected
33 IPs from the same /24 subnet (147.185.132.0/24) were observed attacking our sensors within the same time window. All belong to Google LLC (AS396982). Concentrated activity from adjacent IPs is a strong indicator of a single operator or coordinated botnet.
Primary ASN
AS396982 · Google LLC
Subnet
147.185.132.0/24
Country
πŸ‡ΊπŸ‡Έ US
Cloud Provider
Member Count
33 IPs
Below average
Total Events
624
Below average by volume
Started / Ended
2026-02-16 19:56 — ongoing
Attack Types
http:scan ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
147.185.132.189 scanner 71% 2x OSINT 26 3 http:scanssh:bruteforce β€” 2026-09-01 10:34 evidence →
147.185.132.123 scanner 66% 1x OSINT 19 3 http:scanssh:bruteforce β€” 2026-09-01 09:10 evidence →
147.185.132.72 scanner 65% 2x OSINT 14 3 http:scanssh:bruteforce β€” 2026-08-29 16:24 evidence →
147.185.132.28 scanner 64% 2x OSINT 19 3 http:scanssh:bruteforce β€” 2026-08-29 04:12 evidence →
147.185.132.40 scanner 63% 2x OSINT 23 3 http:scanssh:bruteforce β€” 2026-08-28 12:35 evidence →
147.185.132.22 scanner 63% 2x OSINT 16 3 http:scanssh:bruteforce β€” 2026-08-28 12:35 evidence →
147.185.132.141 scanner 62% 1x OSINT 25 3 http:scanssh:bruteforce β€” 2026-08-29 22:29 evidence →
147.185.132.79 scanner 62% 1x OSINT 25 3 http:scanssh:bruteforce β€” 2026-08-29 16:10 evidence →
147.185.132.93 scanner 61% 2x OSINT 32 3 http:scanssh:bruteforce β€” 2026-08-27 04:32 evidence →
147.185.132.177 scanner 61% 2x OSINT 25 3 http:scanssh:bruteforce β€” 2026-08-27 04:34 evidence →
147.185.132.240 scanner 60% 2x OSINT 29 3 http:scanssh:bruteforce β€” 2026-08-26 17:04 evidence →
147.185.132.171 web_probe 60% 1x OSINT 10 3 http:scanssh:bruteforce β€” 2026-08-29 12:08 evidence →
147.185.132.144 scanner 59% 1x OSINT 33 3 http:scanssh:bruteforce β€” 2026-08-27 21:13 evidence →
147.185.132.150 scanner 58% 2x OSINT 15 3 http:scanssh:bruteforce β€” 2026-08-26 06:24 evidence →
147.185.132.108 scanner 58% 2x OSINT 19 3 http:scanssh:bruteforce β€” 2026-08-25 16:14 evidence →
147.185.132.252 scanner 55% 2x OSINT 18 2 http:scanssh:bruteforce β€” 2026-09-01 10:24 evidence →
147.185.132.135 scanner 55% 2x OSINT 26 3 ssh:bruteforce β€” 2026-08-29 10:06 evidence →
147.185.132.94 scanner 54% 1x OSINT 19 3 http:scanssh:bruteforce β€” 2026-08-25 22:53 evidence →
147.185.132.55 scanner 52% 2x OSINT 22 3 ssh:bruteforce β€” 2026-08-28 04:14 evidence →
147.185.132.201 scanner 51% 1x OSINT 16 3 ssh:bruteforce β€” 2026-08-29 16:18 evidence →
147.185.132.111 scanner 50% 3x OSINT 5 2 http:scanssh:bruteforce β€” 2026-08-29 00:45 evidence →
147.185.132.234 scanner 46% 2x OSINT 17 2 http:scanssh:bruteforce β€” 2026-08-27 18:12 evidence →
147.185.132.70 scanner 45% 2x OSINT 18 2 http:scanssh:bruteforce β€” 2026-08-27 06:21 evidence →
147.185.132.112 scanner 44% 2x OSINT 13 2 http:scanssh:bruteforce β€” 2026-08-26 22:36 evidence →
147.185.132.106 scanner 43% 1x OSINT 12 3 ssh:bruteforce β€” 2026-08-25 21:26 evidence →
147.185.132.255 scanner 43% 2x OSINT 8 2 ssh:bruteforce β€” 2026-09-01 07:29 evidence →
147.185.132.117 scanner 41% 2x OSINT 9 2 http:scanssh:bruteforce β€” 2026-08-25 16:18 evidence →
147.185.132.96 web_probe 41% 2x OSINT 7 2 http:scanssh:bruteforce β€” 2026-08-25 15:17 evidence →
147.185.132.165 scanner 34% 1x OSINT 14 2 ssh:bruteforce β€” 2026-08-28 22:19 evidence →
147.185.132.4 web_probe 30% 23 1 http:scan β€” 2026-09-01 08:18 evidence →
147.185.132.180 scanner 29% 1x OSINT 20 2 ssh:bruteforce β€” 2026-08-25 16:05 evidence →
147.185.132.5 web_probe 23% 20 1 http:scan β€” 2026-08-28 18:28 evidence →
147.185.132.0 web_probe 22% 27 1 http:scan β€” 2026-08-28 01:55 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics β€” cookieless, public pages only. The context processor withholds the token from authenticated requests. #}