DDoS / Brute-Force-Attacke
vom 2021-10-18 21:50:05 bis 2021-10-25 21:50:05
Spam-Attacken
kriminiell von Hackern von AS38444 Netz-Provider: SUPERBROADBANDNETWORK-AS-AP Super Broadband Network, TH aus Thailand verursacht!
Neue Masche gefährlicher Netz-Provider!Es wird absichtlich das Routing großer Netze zwischen verschiedenen ASNs getauscht und dies teilweise im Minuten-Takt!
Kommt eine Hacker über ein ASN, wird nach einem Blocking, auf ein anderes ASN gewechselt und laufen dann unter anderer ASN weiter!
Anti-Attacks findet seit 10.08.2017 diese ständigen massiven ASN-Swappings und blockiert ebenfalls die beteiligten ASNs!
Stand 31.01.2020:
Hackings wurden von AS38444 SUPERBROADBANDNETWORK-AS-AP Super Broadband Network, TH gefunden und aufgrund von Häufigkeit und anschließendem Umrouten, wurden intensive Analysen vorgenommen!
Erneut ist ein ständiges Umrouten der Hacker-Netze, meist Thailand aufgefallen und über andere Netzprovider fest gestellt! Auch diese Netzprovider müssen daher als gefährliche Netz-Provider eingestuft werden. Dazu gehören:
AS 198949 VS-AS, IL
AS46887 LIGHTOWER - Lightower Fiber Networks I, LLC, US
AS16637 MTNNS-AS, ZA
AS14537 CL-1379-14537 - Continent 8 LLC, US
AS45430 SBN-AWN-IIG-AS-AP SBN-IIG/AWN-IIG transit provider, TH
AS45458 SBN-AWN-AS-02-AP SBN-ISP/AWN-ISP and SBN-NIX/AWN-NIX, TH
AS38444 SUPERBROADBANDNETWORK-AS-AP Super Broadband Network, TH
AS15557 LDCOMNET, FR
Auch vorher schon aufgefallen waren:
AS132203 TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN
AS38082 IIT-TIG-AS-AP True International Gateway Co., Ltd., TH
AS19905 NEUSTAR-AS6 - NeuStar, Inc., US
AS22773 ASN-CXA-ALL-CCI-22773-RDC - Cox Communications Inc., US
rückwärts sortiert nach Anzahl der Hackings pro IP
Land | ASN | IP | Anzahl Attacks |
TH | AS38444 | 110.49.57.178 | 1 |
TH | AS38444 | 49.228.240.72 | 1 |