← Back to feed

AS4837 CHINA UNICOM China169 Backbone

ASN Active medium
Why this campaign was detected
16 IPs from the same network (CHINA UNICOM China169 Backbone, AS4837) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS4837 · CHINA UNICOM China169 Backbone
Subnet
Country
🇨🇳 CN
Cloud Provider
Member Count
16 IPs
Below average
Total Events
3035
Below average by volume
Started / Ended
2026-02-16 18:41 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Execution
Credential Access
Discovery
Command and Control
Exfiltration
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
121.31.210.125 scanner 73% 2x OSINT 317 3 ssh:bruteforce 2026-08-25 17:12 evidence →
125.39.148.106 scanner 68% 1x OSINT 55 3 ssh:bruteforce 2026-08-27 23:05 evidence →
58.242.118.12 credential_harvester 68% 2x OSINT 99 2 ssh:bruteforce 2026-09-01 00:54 evidence →
61.240.156.16 scanner 59% 1x OSINT 368 2 ssh:bruteforce 2026-08-28 00:35 evidence →
153.99.92.11 scanner 59% 1x OSINT 214 2 ssh:bruteforce 2026-08-28 12:05 evidence →
125.39.179.192 scanner 56% 1x OSINT 152 2 ssh:bruteforce no-data 2026-08-27 08:07 evidence →
218.56.160.82 credential_harvester 56% 1x OSINT 1271 2 ssh:bruteforce 2026-08-25 13:06 evidence →
182.118.64.225 scanner 56% 1x OSINT 100 1 ssh:bruteforce 2026-09-01 02:50 evidence →
221.207.55.165 scanner 55% 1x OSINT 14 3 ssh:bruteforce 2026-09-01 02:25 evidence →
218.28.78.67 data_exfiltrator 53% 1x OSINT 18 2 ssh:bruteforce 2026-08-28 13:37 evidence →
122.114.113.177 credential_harvester 52% 284 2 ssh:bruteforce 2026-08-26 23:43 evidence →
58.242.117.250 interactive_operator 52% 1x OSINT 34 1 ssh:bruteforce 2026-08-31 23:40 evidence →
120.1.93.39 scanner 50% 32 2 ssh:bruteforce 2026-08-28 02:49 evidence →
175.170.144.18 credential_harvester 48% 51 2 ssh:bruteforce 2026-08-26 11:40 evidence →
124.89.83.31 reconnaissance 36% 19 2 ssh:bruteforce 2026-08-26 04:34 evidence →
218.24.85.3 opportunistic_bruter 33% 7 1 ssh:bruteforce 2026-08-30 03:38 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}