← Back to feed

AS7303 Telecom Argentina S.A.

ASN Active medium
Why this campaign was detected
26 IPs from the same network (Telecom Argentina S.A., AS7303) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS7303 · Telecom Argentina S.A.
Subnet
Country
🇦🇷 AR
Cloud Provider
Member Count
26 IPs
Below average
Total Events
5519
Below average by volume
Started / Ended
2026-02-26 22:22 — 2026-05-20 06:16
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
190.244.39.224 credential_harvester 75% 2987 3 ssh:bruteforce 2026-09-05 23:53 evidence →
152.169.164.2 credential_harvester 69% 1x OSINT 705 2 ssh:bruteforce 2026-09-08 10:05 evidence →
181.228.80.171 credential_harvester 63% 1x OSINT 1735 2 ssh:bruteforce 2026-09-05 03:31 evidence →
181.93.99.244 scanner 24% 4 1 ssh:bruteforce 2026-09-07 13:28 evidence →
190.139.76.187 scanner 24% 4 1 ssh:bruteforce 2026-09-07 11:54 evidence →
181.1.98.41 scanner 24% 4 1 ssh:bruteforce 2026-09-07 11:11 evidence →
181.110.198.244 scanner 24% 4 1 ssh:bruteforce 2026-09-07 11:04 evidence →
181.98.27.100 scanner 24% 4 1 ssh:bruteforce 2026-09-07 08:25 evidence →
186.109.108.108 scanner 23% 4 1 ssh:bruteforce 2026-09-07 02:05 evidence →
181.230.231.116 scanner 20% 4 1 ssh:bruteforce 2026-09-05 20:14 evidence →
181.110.9.9 scanner 20% 4 1 ssh:bruteforce 2026-09-05 12:16 evidence →
190.227.22.46 scanner 19% 4 1 ssh:bruteforce 2026-09-05 05:32 evidence →
190.137.10.32 scanner 18% 4 1 ssh:bruteforce 2026-09-04 20:36 evidence →
186.139.10.169 scanner 18% 4 1 ssh:bruteforce 2026-09-04 20:16 evidence →
181.94.140.187 scanner 18% 4 1 ssh:bruteforce 2026-09-04 18:52 evidence →
181.94.58.187 scanner 18% 4 1 ssh:bruteforce 2026-09-04 15:39 evidence →
181.90.164.188 scanner 17% 4 1 ssh:bruteforce 2026-09-03 22:14 evidence →
200.55.85.248 scanner 16% 4 1 ssh:bruteforce 2026-09-03 10:35 evidence →
190.225.73.142 scanner 15% 4 1 ssh:bruteforce 2026-09-02 21:39 evidence →
181.30.150.54 scanner 14% 4 1 ssh:bruteforce 2026-09-02 14:35 evidence →
181.13.252.71 scanner 13% 4 1 ssh:bruteforce 2026-09-02 05:26 evidence →
190.139.51.58 scanner 13% 4 1 ssh:bruteforce 2026-09-02 04:23 evidence →
152.169.84.122 scanner 13% 4 1 ssh:bruteforce 2026-09-01 23:37 evidence →
181.0.136.234 scanner 13% 4 1 ssh:bruteforce 2026-09-01 20:55 evidence →
186.138.238.14 scanner 13% 4 1 ssh:bruteforce 2026-09-01 20:23 evidence →
24.232.62.6 scanner 12% 4 1 ssh:bruteforce 2026-09-01 13:28 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}