Blocklist CINS: 50 IPs Maliciosos
A CINS Score identificou 50 endereços IP como fontes ativas de tráfego malicioso. A severidade é considerada média e afeta setores gerais globalmente. É importante tomar medidas para bloquear esses IPs e proteger contra possíveis ameaças.
O nível de confiança é médio devido à fonte ser uma blocklist comunitária, o que pode ser útil, mas requer verificação adicional.
O que aconteceu
A CINS Score, uma blocklist comunitária, listou 50 endereços IP como fontes de tráfego malicioso. Esses IPs estão distribuídos globalmente e podem ser utilizados para diversas atividades maliciosas, como ataques de phishing, malware ou DDoS.
Por que isso importa
A presença desses IPs maliciosos pode comprometer a segurança da rede e dos sistemas, permitindo que atacantes realizem atividades maliciosas. É crucial bloquear esses IPs para evitar danos potenciais.
Quem está em risco
Organizações de todos os setores e regiões estão em risco, pois esses IPs maliciosos podem ser utilizados para ataques genéricos.
Detalhes técnicos
Os 50 endereços IP identificados podem ser utilizados para várias técnicas de ataque, incluindo phishing, distribuição de malware e ataques de negação de serviço. A lista inclui IPs como 1.119.158.77, 1.140.210.242, 1.165.10.45, 1.180.190.250 e 1.183.194.182.
IOCs Identificados (50)
Adicione ao SIEM, EDR e firewall. 50 indicadores.
1.119.158.77provável1.140.210.242provável1.165.10.45provável1.180.190.250provável1.183.194.182provável1.183.194.190provável1.189.248.114provável1.192.129.106provável1.192.177.51provável1.197.68.213provável1.2.227.119provável1.202.198.86provável1.205.182.29provável1.225.62.211provável1.24.16.106provável1.24.16.107provável1.24.16.118provável1.24.16.136provável1.24.16.149provável1.24.16.16provável1.24.16.162provável1.24.16.165provável1.24.16.168provável1.24.16.172provável1.24.16.183provável1.24.16.186provável1.24.16.192provável1.24.16.21provável1.24.16.23provável1.24.16.26provável1.24.16.34provável1.24.16.39provável1.24.16.49provável1.24.16.54provável1.24.16.55provável1.24.16.56provável1.24.16.57provável1.24.16.67provável1.24.16.68provável1.24.16.70provável1.24.16.71provável1.24.16.84provável1.24.16.88provável1.27.231.77provável1.30.108.243provável1.30.197.166provável1.30.81.97provável1.34.143.217provável1.34.204.183provável1.49.208.46provávelAções recomendadas
- 1
Bloquear os 50 endereços IP listados na blocklist CINS
- 2
Implementar regras de firewall para bloquear tráfego de e para esses IPs
- 3
Monitorar o tráfego de rede para detectar possíveis tentativas de conexão com esses IPs
Sugestões de detecção
- ›
Monitorar logs de firewall e de tráfego de rede para detectar tentativas de conexão com os IPs listados
- ›
Utilizar ferramentas de detecção de intrusão para identificar padrões de tráfego suspeitos provenientes desses IPs
Falsos positivos
Não há dados suficientes para avaliar falsos positivos.