Weekly Report for 2026-09-01 to 2026-09-08

STIX2 Threat Intelligence Feeds (74,781 indicators this week)

Weekly Intelligence Summary

45.1KAttacking IPs This Week
160Source Countries
1.7KPhishing Domains
0Proxy/Anon IPs
1.8MTotal IPs in Database
21.2KNetworks Tracked
4.8KWeb Exploit Events
23CVEs Exploited
2.0KOpenCLAW Events

Weekly Comparison

Threat Score Distribution

Average threat score across all tracked IPs: 18.0/100

Attacks by Destination

Attacks By Country & ASN

Attacks By Protocol

SSH (44,914 IPs)

FTP (68 IPs)

SIP (141 IPs)

TELNET (978 IPs)

MSSQL (212 IPs)

MYSQL (76 IPs)

REDIS (247 IPs)

MITRE ATT&CK Techniques

Cloud Provider Abuse

Top Attacking Networks

Attack Classification Tags

Phishing Domains by Category

Top SSH Bruteforce Usernames

Infrastructure Analysis

Tor Exit Nodes (3,087 total)

Infrastructure Type

Anonymous Proxy Hosts

No proxy data available.

Emerging Threats (Last 24h)

IP AddressThreat ScoreCountryTags
107.189.8.65100Luxembourgattack Bruteforce Brute-Force cowrie cve202229266 cyber security
185.94.111.1100RussiaAlaska cowrie ddos denial of service IPs Attacking Alaskan Hosts malicious
193.107.216.228100Hong Kongbruteforce cyber security digital ocean Energy ICS ioc
193.46.255.60100Romaniaawsau awsbah awsindia awsjap blacklist botnet
92.63.196.25100Russiaadmin blacklist botnet brute force Energy green
92.63.196.61100Russiaadmin blacklist botnet brute force Energy green
89.248.165.202100NetherlandsAlaska auto-generated security botnet green IPs Attacking Alaskan Hosts kfsensor
5.61.11.123100Russiablacklist botnet cyber security Energy green ICS
154.89.5.86100Hong Kongcyber security ioc malicious Nextray phishing Scanner
183.136.226.3100Chinabrute force cyber security Energy green ICS ioc
183.136.226.4100Chinabruteforce cyber security digital ocean Energy green ICS
176.192.99.26100Russiaattack awsau bruteforce cyber security Energy green
144.172.118.37100United Statesattack cve202229266 cyber security description description ip indicator
209.141.34.39100United StatesBruteforce Brute-Force cowrie cyber security ioc LokiBot
45.146.165.165100RussiaBot Exploit IOC Malware Nextray Scanner
45.143.203.3100Ukraineadmin blacklist botnet green Malicious IP mirai
89.248.163.140100United Kingdomauto-generated security Brute force count cyber security ioc kfsensor
104.16.18.941000 report 10357 aaaa abuse contact accept access ta0001
45.143.200.50100Russiaadmin Alaska alienvault blacklist botnet cyber security
80.254.126.75100Russiacyber security green ioc kfsensor malicious Nextray

Highest Risk Networks

NetworkRisk ScoreIPsRisk Level
AS60729 zwiebelfreunde e.v.8516
AS210731 forening for dotsrc8411
AS4224 the calyx institute8121
AS208294 cia triad security llc69116
AS396507 emerald onion6234
AS1101 surfnet bv5938
AS57724 ddos guard ltd5320
AS15736 mobile business solution mbs llp4911
AS138740 citylink broadbnad services pvt ltd4813
AS137280 kingsoft cloud corporation limited48102
AS206264 amarutu technology ltd4611
AS39351 31173 services ab4515
AS202660 uzbektelekom joint stock company4517
AS58541 qingdao 26600045176
AS263333 vipturbo comrcio & servios de informtica ltda4532

Web Exploit Detection Summary

4.8KExploit Events
333Unique Attacker IPs
54Rules Triggered
23CVEs Observed
SourceRuleEventsUnique IPsCVEs
ETET WEB_SERVER WEB-PHP phpinfo access1,85786CVE-2002-1149
ETET SCAN WordPress Scanner Performing Multiple Requests to Windows Live Writer XML93868
LOCALLOCAL AWS Credentials File Grab Attempt45452
ETET WEB_SPECIFIC_APPS Rails Arbitrary File Disclosure Attempt40542CVE-2019-5418
LOCALLOCAL PHP Source Backup File Grab Attempt36599
LOCALLOCAL Microsoft Exchange ECP Admin Probe (ProxyShell/ProxyLogon)26012CVE-2021-26855
LOCALLOCAL Spring Boot Actuator Sensitive Endpoint Probe18995
ETET WEB_SERVER Likely Malicious Request for /proc/self/environ10617
ETET WEB_SERVER /etc/passwd Detected in URI9713
ETET EXPLOIT [FIREEYE] Suspicious Pulse Secure HTTP Request (CVE-2021-22893) M1812CVE-2021-22893
ETET WEB_SPECIFIC_APPS SonicWall SonicOS Unauthenticated Stack-Based Buffer Overflow (CVE-2022-22274) M16148CVE-2022-22274 CVE-2023-0656
ETET SCAN Suspicious User-Agent Containing Web Scan/er Likely Web Scanner355
LOCALLOCAL Ivanti Connect Secure Admin Interface Probe272CVE-2024-21887
ETET WEB_SERVER /bin/sh In URI Possible Shell Command Execution Attempt2513
ETET SCAN SFTP/FTP Password Exposure via sftp-config.json2211
ETET SCAN ELF/Mirai Variant User-Agent (Inbound)149
ETET EXPLOIT Apache HTTP Server 2.4.49 - Path Traversal Attempt (CVE-2021-41773) M21313CVE-2021-41773
ETGPL WEB_SERVER .htpasswd access128
ETET EXPLOIT Apache HTTP Server - Path Traversal Attempt (CVE-2021-42013) M21212CVE-2021-42013
ETET WEB_SERVER WebShell Generic - wget http - POST114

CVE Exploitation Activity

CVE-2002-1149 CVE-2019-5418 CVE-2021-26855 CVE-2021-22893 CVE-2022-22274 CVE-2023-0656 CVE-2024-21887 CVE-2021-41773 CVE-2021-42013 CVE-2023-1389 CVE-2002-0953 CVE-2019-0193 CVE-2021-22005 CVE-2024-4577 CVE-2020-5902 CVE-2023-35082 CVE-2023-49103 CVE-2024-32114 CVE-2000-0868 CVE-2024-3400

Web Exploit Attacker Countries (253 IPs)

OpenCLAW Dashboard Intelligence

2.0KTotal Events
59Unique Attackers
8Days Active

Attack Types

TypeCountShare
generic-probe1,25391.5%
admin-scan1128.2%
oauth-probe40.3%

Severity Distribution

SeverityCountPercentage
medium1128.2%
low1,25391.8%
Share on: