← Back to feed

AS3816 COLOMBIA TELECOMUNICACIONES S.A. ESP BIC

ASN Active medium
Why this campaign was detected
6 IPs from the same network (COLOMBIA TELECOMUNICACIONES S.A. ESP BIC, AS3816) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS3816 · COLOMBIA TELECOMUNICACIONES S.A. ESP BIC
Subnet
Country
🇨🇴 CO
Cloud Provider
Member Count
6 IPs
Below average
Total Events
2223
Below average by volume
Started / Ended
2026-02-28 06:46 — ongoing
Attack Types
ssh:bruteforce telnet:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
152.200.205.179 credential_harvester 82% 2x OSINT 2161 3 ssh:bruteforce 2026-09-12 18:54 evidence →
179.32.213.29 malware_dropper 54% 1x OSINT 46 1 ssh:bruteforce 2026-09-15 05:18 evidence →
191.107.164.148 scanner 32% 6 1 ssh:bruteforcetelnet:bruteforce 2026-09-15 00:07 evidence →
186.112.252.1 scanner 24% 2 1 telnet:bruteforce 2026-09-14 17:38 evidence →
186.116.228.135 scanner 20% 4 1 ssh:bruteforce 2026-09-13 05:14 evidence →
186.98.240.127 scanner 14% 4 1 ssh:bruteforce 2026-09-09 20:15 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}