← Back to feed

AS24961 WIIT AG

ASN Ended medium
Why this campaign was detected
5 IPs from the same network (WIIT AG, AS24961) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS24961 · WIIT AG
Subnet
Country
🇩🇪 DE
Cloud Provider
Member Count
5 IPs
Below average
Total Events
319
Below average by volume
Started / Ended
2026-05-02 23:05 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Initial Access
Credential Access
Discovery
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
81.30.147.158 reconnaissance 29% 160 1 ssh:bruteforce 2026-08-16 03:08 evidence →
217.79.181.38 reconnaissance 29% 104 1 ssh:bruteforce 2026-08-15 05:41 evidence →
81.30.147.97 reconnaissance 27% 32 1 ssh:bruteforce 2026-08-15 18:05 evidence →
89.163.210.169 credential_probe 14% 26 1 ssh:bruteforce 2026-08-12 07:23 evidence →
5.199.130.61 credential_probe 11% 5 1 ssh:bruteforce 2026-08-11 12:51 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}