← Back to feed

AS45090 Shenzhen Tencent Computer Systems Company Limited

ASN Active medium
Why this campaign was detected
29 IPs from the same network (Shenzhen Tencent Computer Systems Company Limited, AS45090) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS45090 · Shenzhen Tencent Computer Systems Company Limited
Subnet
Country
🇨🇳 CN
Cloud Provider
Member Count
29 IPs
Below average
Total Events
514
Below average by volume
Started / Ended
2026-03-06 13:09 — ongoing
Attack Types
http:scan ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
152.136.204.48 opportunistic_bruter 41% 23 1 ssh:bruteforce 2026-08-28 00:50 evidence →
1.117.59.169 opportunistic_bruter 34% 5 1 ssh:bruteforce 2026-09-01 07:43 evidence →
150.158.128.111 scanner 33% 1x OSINT 4 2 ssh:bruteforce 2026-08-29 02:34 evidence →
119.91.20.139 web_probe 30% 28 1 http:scan 2026-09-01 10:40 evidence →
129.211.172.249 web_probe 30% 26 1 http:scan 2026-09-01 09:29 evidence →
43.140.247.223 web_probe 29% 25 1 http:scan 2026-09-01 00:10 evidence →
162.14.114.97 web_probe 29% 16 1 http:scan 2026-09-01 05:34 evidence →
43.140.37.167 web_probe 25% 20 1 http:scan 2026-08-29 19:39 evidence →
110.42.208.131 web_probe 25% 22 1 http:scan 2026-08-29 13:00 evidence →
111.230.233.46 web_probe 25% 25 1 http:scan 2026-08-29 08:50 evidence →
49.235.136.28 web_probe 24% 15 1 http:scan 2026-08-29 14:14 evidence →
122.51.236.174 web_probe 24% 22 1 http:scan 2026-08-29 00:29 evidence →
1.13.158.23 web_probe 24% 17 1 http:scan 2026-08-29 03:33 evidence →
49.234.192.248 web_probe 23% 20 1 http:scan 2026-08-28 22:22 evidence →
175.178.110.121 web_probe 23% 21 1 http:scan 2026-08-28 17:08 evidence →
106.52.49.148 web_probe 23% 28 1 http:scan 2026-08-28 05:33 evidence →
43.136.86.241 web_probe 22% 19 1 http:scan 2026-08-28 11:54 evidence →
192.144.148.122 web_probe 22% 19 1 http:scan 2026-08-28 11:37 evidence →
101.42.46.71 web_probe 22% 17 1 http:scan 2026-08-28 06:11 evidence →
162.14.81.106 web_probe 21% 16 1 http:scan 2026-08-27 23:19 evidence →
49.233.45.47 web_probe 21% 18 1 http:scan 2026-08-27 17:16 evidence →
152.136.23.159 web_probe 21% 19 1 http:scan 2026-08-27 14:05 evidence →
119.45.7.86 web_probe 20% 16 1 http:scan 2026-08-27 04:24 evidence →
82.156.88.97 web_probe 20% 15 1 http:scan 2026-08-27 02:55 evidence →
129.211.229.121 web_probe 19% 15 1 http:scan 2026-08-26 21:34 evidence →
43.136.167.197 web_probe 19% 12 1 http:scan 2026-08-26 22:12 evidence →
175.27.163.171 web_probe 18% 22 1 http:scan 2026-08-25 23:54 evidence →
129.28.84.30 web_probe 15% 7 1 http:scan 2026-08-25 13:14 evidence →
106.52.126.187 scanner 12% 2 1 ssh:bruteforce 2026-08-26 05:15 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}