← Back to feed

AS6849 JSC Ukrtelecom

ASN Ended medium
Why this campaign was detected
5 IPs from the same network (JSC Ukrtelecom, AS6849) were active during overlapping time periods. Temporal correlation across a shared autonomous system suggests infrastructure controlled by the same entity.
Primary ASN
AS6849 · JSC Ukrtelecom
Subnet
Country
πŸ‡ΊπŸ‡¦ UA
Cloud Provider
Member Count
5 IPs
Below average
Total Events
26
Below average by volume
Started / Ended
2026-08-17 06:42 — ongoing
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Reconnaissance
Credential Access
Discovery
Member Actors
IP Address Behavior Confidence Flags Events Agents Attack Types Hostname Last Seen
46.200.161.176 scanner 22% 8 2 ssh:bruteforce β€” 2026-09-07 02:05 evidence →
37.54.212.168 scanner 22% 6 2 ssh:bruteforce β€” 2026-09-04 04:31 evidence →
37.52.221.180 scanner 12% 4 1 ssh:bruteforce β€” 2026-09-05 00:55 evidence →
37.53.46.121 scanner 12% 4 1 ssh:bruteforce β€” 2026-09-02 04:31 evidence →
37.53.229.101 scanner 12% 4 1 ssh:bruteforce β€” 2026-09-06 04:12 evidence →
VPN Known VPN or proxy provider
DROP ASN on Spamhaus DROP list
Nx OSINT Corroborated by N external threat feeds
{# Cloudflare Web Analytics β€” cookieless, public pages only. The context processor withholds the token from authenticated requests. #}