Bezbedan Balkan
Kompromitovan AltusHost B.V. datacentar - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html)
+--- Forum: Kompromitovani resursi (https://bezbedanbalkan.net/forum-13.html)
+--- Thread: Kompromitovan AltusHost B.V. datacentar (/thread-555.html)



Kompromitovan AltusHost B.V. datacentar - 1van - 03-21-2023

Izgleda da je kompromitovan data centar AltusHost B.V. (altushost.com) u Srbiji. Na njihovom veb sajtu (https://archive.ph/J0nZq) stoji speed test IP adresa: 37.46.115.115, i ako ovu adresu/opseg proverimo na AbuseIPDB: https://www.abuseipdb.com/check-block/37.46.115.115/24, dobijemo ogromnu listu kompromitovanih hostova koji sprovode napade od skeniranja portova, preko brute force napada do skeniranja za ranjivim aplikacijama.

[Image: attachment.php?aid=768]


RE: Kompromitovan AltusHost B.V. datacentar - 1van - 03-21-2023

Ako odemo na Shodan i krenemo da kucamo gore spomenute adrese, videćemo da je zapravo dobar deo adresa zapravo VPN servis, koji se očigledno zloupotrebljava.

https://www.shodan.io/host/37.46.115.48

[Image: attachment.php?aid=769]


[Image: attachment.php?aid=770]

https://www.shodan.io/host/37.46.115.17

[Image: attachment.php?aid=771]

[Image: attachment.php?aid=772]


RE: Kompromitovan AltusHost B.V. datacentar - 1van - 05-09-2023

Napadi sa ovih resursa još uvek traju:

[Image: attachment.php?aid=891]


RE: Kompromitovan AltusHost B.V. datacentar - 1van - 05-12-2023

Ove servere koristi (ili je u posedu) zapravo NordVPN.