← Back to feed

AS17858 LG POWERCOMM

ASN Ended medium
Why this campaign was detected
5 IPs from the same network (LG POWERCOMM, AS17858) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS17858 · LG POWERCOMM
Subnet
Country
🇰🇷 KR
Cloud Provider
Member Count
5 IPs
Below average
Total Events
956
Below average by volume
Started / Ended
2026-02-24 10:19 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Execution
Credential Access
Discovery
Command and Control
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
115.140.161.61 interactive_operator 67% 1x OSINT 272 3 ssh:bruteforce 2026-08-16 09:22 evidence →
112.151.168.52 credential_harvester 51% 668 2 ssh:bruteforce 2026-08-15 09:35 evidence →
125.178.189.201 reconnaissance 24% 8 1 ssh:bruteforce 2026-08-12 16:21 evidence →
180.228.164.88 scanner 12% 4 1 ssh:bruteforce 2026-08-13 07:41 evidence →
122.44.37.10 scanner 12% 4 1 ssh:bruteforce 2026-08-17 03:47 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}