🦞 OpenClaw Exposure Watchboard
This page lists publicly reachable active OpenClaw instances for defensive awareness. If this is your deployment, enable authentication, remove direct public exposure, and patch immediately.
Exposed Instances: 994071 Page: 2010 / 9941 (100 per page) Showing: 200901-201000 Last Imported: 07/07/2026, 11:27:53
🇨🇳 479,975
🇺🇸 286,842
Build With Vivgrid
Explore Vivgrid Ship Secure Enterprise AI Agents 10× Faster with vivgrid.com
Vivgrid gives you authentication, model gateway, tool control, cost tracking, and enterprise observability — everything you need to ship AI agents safely at scale.
| Endpoint | Assistant Name | Country | auth_required | is_active | has_leaked_creds | asn | asn_name | org | first_seen | last_seen | asi_has_breach | asi_has_threat_actor | asi_threat_actors | asi_cves | asi_enriched_at | asi_domains |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 47.239.1.•••:18789 | - | 🇭🇰 Hong Kong | - | false | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud HK | 14/04/2026, 16:49:56 | 22/05/2026, 20:54:56 | No | - | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 22/05/2026, 16:03:17 | - |
| 8.140.20.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alibaba Cloud | 14/04/2026, 16:49:56 | 14/04/2026, 19:26:55 | - | - | - | - | - | - |
| 52.255.111.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:56 | 25/05/2026, 02:08:19 | - | - | - | - | - | - |
| 34.238.181.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 14/04/2026, 16:49:56 | 18/04/2026, 00:40:45 | No | No | - | - | 10/04/2026, 00:35:51 | - |
| 20.91.196.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:56 | 14/04/2026, 19:26:54 | - | - | - | - | - | - |
| 182.44.78.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS58772 | CHINANET Fujian province Fuzhou IDC network | ChinaNet Shandong | 14/04/2026, 16:49:56 | 17/04/2026, 10:04:39 | Yes | No | - | CVE-2017-8923, CVE-2022-31628, CVE-2022-31629, CVE-2022-37454, CVE-2022-4900, CVE-2024-5458 | 17/04/2026, 04:49:55 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn |
| 20.225.72.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:55 | 14/04/2026, 19:26:54 | - | - | - | - | - | - |
| 139.59.153.•••:18789 | - | 🇩🇪 Germany | Yes | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:55 | 14/04/2026, 19:26:54 | - | - | - | - | - | - |
| 20.236.135.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:55 | 14/04/2026, 19:26:54 | - | - | - | - | - | - |
| 64.23.172.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:55 | 17/04/2026, 08:34:30 | - | - | - | - | - | - |
| 125.77.240.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | CHINANET Fujian | 14/04/2026, 16:49:55 | 14/04/2026, 19:26:53 | - | - | - | - | - | - |
| 43.173.85.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Leaked | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 14/04/2026, 16:49:55 | 05/07/2026, 15:59:08 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 27/05/2026, 08:28:23 | tencent.com |
| 63.182.207.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS16509 | Amazon.com, Inc. | A100 ROW | 14/04/2026, 16:49:54 | 17/04/2026, 17:28:50 | No | No | - | - | 11/04/2026, 17:30:26 | - |
| 67.205.154.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:54 | 14/04/2026, 19:26:53 | - | - | - | - | - | - |
| 154.205.38.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS9294 | GNET INC. | Cloud Innovation | 14/04/2026, 16:49:54 | 06/07/2026, 01:57:10 | No | No | - | - | 29/05/2026, 05:50:54 | - |
| 154.205.36.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS9294 | GNET INC. | Cloud Innovation | 14/04/2026, 16:49:54 | 05/07/2026, 10:59:43 | No | No | - | - | 14/05/2026, 19:36:55 | - |
| 157.55.176.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:54 | 14/04/2026, 19:26:53 | - | - | - | - | - | - |
| 20.225.171.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:54 | 14/04/2026, 19:26:53 | - | - | - | - | - | - |
| 185.229.119.•••:18789 | - | 🇫🇷 France | Yes | false | Leaked | AS51167 | Contabo GmbH | Contabo | 14/04/2026, 16:49:53 | 10/06/2026, 13:10:35 | Yes | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-38709, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39894, CVE-2024-40898, CVE-2024-6387, CVE-2024-7347, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 21/05/2026, 06:53:13 | contabo.de, contabo.net, cprapid.com |
| 47.92.76.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 14/04/2026, 16:49:53 | 03/06/2026, 18:20:32 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2009-2521, CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 28/05/2026, 12:44:04 | - |
| 14.103.10.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS137718 | Beijing Volcano Engine Technology Co., Ltd. / AS4811 China Telecom (Group) | Beijing Volcano Engine Technology | 14/04/2026, 16:49:53 | 01/06/2026, 03:24:18 | Yes | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT36, APT41, Bitter APT, Bluenoroff, Callisto Group, Carbanak, Cobalt Group, DarkHotel Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, Lyceum APT, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, TA505, TEMP.Hermit, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2010-4478, CVE-2010-4755, CVE-2010-5107, CVE-2011-4327, CVE-2011-5000, CVE-2012-0814, CVE-2014-1692, CVE-2014-2532, CVE-2014-2653, CVE-2015-5352, CVE-2015-5600, CVE-2015-6563, CVE-2015-6564, CVE-2016-0777, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-1908, CVE-2016-20012, CVE-2017-15906, CVE-2017-20005, CVE-2017-7529, CVE-2018-15473, CVE-2018-16843, CVE-2018-16844, CVE-2018-16845, CVE-2018-20685, CVE-2019-20372, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2019-9511, CVE-2019-9513, CVE-2019-9516, CVE-2020-15778, CVE-2021-23017, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 23/05/2026, 10:13:43 | galaxea-ai.com, aishiai.com, oceanplususa.com, icphoto.cn, wuqisec.com, bytedance.com |
| 20.114.116.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:53 | 25/06/2026, 12:16:40 | - | - | - | - | - | - |
| 43.155.207.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 14/04/2026, 16:49:53 | 14/04/2026, 21:44:43 | - | - | - | - | - | - |
| 45.88.139.•••:18789 | - | 🇹🇷 Türkiye | Yes | false | Clean | AS205463 | Pembe Gul Isguzar Karagoz | VDS Global | 14/04/2026, 16:49:52 | 07/07/2026, 04:26:33 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617, CVE-2024-6484, CVE-2024-6485 | 14/04/2026, 19:26:08 | - |
| 58.214.16.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | Wuxi Jinlang Netbar | 14/04/2026, 16:49:52 | 18/04/2026, 00:40:25 | - | - | - | - | - | - |
| 62.171.157.•••:18789 | - | 🇫🇷 France | Yes | false | Leaked | AS51167 | Contabo GmbH | Contabo | 14/04/2026, 16:49:52 | 05/07/2026, 06:00:02 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 28/05/2026, 10:36:13 | contabo.de, contabo.net |
| 35.200.175.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 14/04/2026, 16:49:51 | 14/04/2026, 19:26:50 | - | - | - | - | - | - | |
| 5.180.98.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS55933 | Cloudie Limited | Tiger Network | 14/04/2026, 16:49:51 | 14/04/2026, 19:26:50 | - | - | - | - | - | - |
| 82.21.53.•••:18789 | - | 🇳🇱 Netherlands | - | false | Leaked | AS57043 | HOSTKEY B.V. | Hostkey | 14/04/2026, 16:49:51 | 25/06/2026, 03:40:50 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 25/06/2026, 02:59:41 | virginm.net |
| 204.168.155.•••:18789 | - | 🇫🇮 Finland | - | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 14/04/2026, 16:49:51 | 27/06/2026, 05:50:00 | No | No | - | CVE-2023-27043, CVE-2023-36632, CVE-2023-40217, CVE-2024-0397, CVE-2024-11168, CVE-2024-3219, CVE-2024-4032, CVE-2024-6232, CVE-2024-6923, CVE-2024-7592, CVE-2024-8088, CVE-2024-9287, CVE-2025-12084, CVE-2025-12781, CVE-2025-13836, CVE-2025-13837 | 27/06/2026, 01:34:09 | - |
| 85.113.70.•••:18789 | - | 🇯🇵 Japan | Yes | false | Clean | AS3258 | xTom Japan Corporation | 365 Group LLC | 14/04/2026, 16:49:51 | 06/07/2026, 09:48:03 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 21/05/2026, 18:53:03 | - |
| 83.41.190.•••:18789 | Claw (🔧) | 🇪🇸 Spain | Yes | false | Clean | AS3352 | TELEFONICA DE ESPANA S.A.U. | Telefonica | 14/04/2026, 16:49:51 | 16/04/2026, 18:15:54 | No | - | - | - | 10/04/2026, 18:18:13 | - |
| 137.116.49.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:51 | 14/04/2026, 19:26:49 | - | - | - | - | - | - |
| 172.105.122.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS63949 | Akamai Connected Cloud | Linode | 14/04/2026, 16:49:50 | 14/04/2026, 19:26:49 | - | - | - | - | - | - |
| 20.69.58.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:50 | 14/04/2026, 19:26:49 | - | - | - | - | - | - |
| 3.21.69.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 14/04/2026, 16:49:50 | 20/06/2026, 23:46:53 | No | No | - | - | 12/04/2026, 00:50:39 | - |
| 34.78.182.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 14/04/2026, 16:49:50 | 18/04/2026, 00:41:24 | No | Yes | APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, Patchwork, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 18/04/2026, 01:08:33 | - | |
| 164.68.105.•••:18789 | - | 🇩🇪 Germany | Yes | false | Leaked | AS51167 | Contabo GmbH | Contabo | 14/04/2026, 16:49:50 | 31/05/2026, 11:59:19 | Yes | Yes | APT-C-23, APT1 Comment Crew, APT10, APT15, APT19, APT27, APT28, APT29, APT30, APT33, APT34, APT35, APT37, APT39, APT40, APT41, APT5, AQUATIC PANDA, Antlion APT, BRONZE ATLAS, Bluenoroff, Bronze Butler APT, Buhtrap Group, Calypso APT, Carbanak, Cobalt Group, CopyKittens, DarkHydrus, DragonOK APT, Earth Berberoka, Energetic Bear, Equation Group, FIN6, Gamaredon Group, Greenbug Group, Hafnium Group, Inception Framework, Konni Group, Lazarus Group, Moses Staff APT, MuddyWater Group, Orangeworm, Pirate Panda, Sandworm Team, Silence Hacker Group, TA505, The Shadow Brokers, Thrip APT, Triton APT, Tropic Trooper, Volatile Kitten, Winnti Group | CVE-2013-0179, CVE-2013-7239, CVE-2013-7290, CVE-2013-7291, CVE-2014-3562, CVE-2014-4650, CVE-2015-3456, CVE-2015-5741, CVE-2015-6815, CVE-2016-20012, CVE-2016-2124, CVE-2016-2183, CVE-2016-6662, CVE-2016-8704, CVE-2016-8705, CVE-2016-8706, CVE-2017-1000376, CVE-2017-5645, CVE-2017-9951, CVE-2017-9953, CVE-2018-1000127, CVE-2018-1059, CVE-2018-10869, CVE-2018-10892, CVE-2018-10926, CVE-2018-1111, CVE-2018-1128, CVE-2018-1129, CVE-2018-14462, CVE-2018-14463, CVE-2018-14465, CVE-2018-14469, CVE-2018-14622, CVE-2018-14645, CVE-2018-14879, CVE-2018-14882, CVE-2018-16229, CVE-2018-16540, CVE-2018-16871, CVE-2018-17456, CVE-2018-18311, CVE-2018-20615, CVE-2018-3665, CVE-2018-3760, CVE-2019-10196, CVE-2019-11038, CVE-2019-11477, CVE-2019-11478, CVE-2019-14813, CVE-2019-14816, CVE-2019-14907, CVE-2019-16905, CVE-2019-19906, CVE-2019-3459, CVE-2019-3880, CVE-2019-6974, CVE-2019-7221, CVE-2019-7317, CVE-2020-10696, CVE-2020-10711, CVE-2020-10749, CVE-2020-10756, CVE-2020-10763, CVE-2020-14145, CVE-2020-14318, CVE-2020-14355, CVE-2020-14364, CVE-2020-14370, CVE-2020-15705, CVE-2020-15706, CVE-2020-15707, CVE-2020-15778, CVE-2020-1711, CVE-2020-25639, CVE-2020-25657, CVE-2020-25710, CVE-2020-25717, CVE-2020-25743, CVE-2020-27777, CVE-2020-27786, CVE-2020-27827, CVE-2020-35518, CVE-2021-20179, CVE-2021-20188, CVE-2021-20229, CVE-2021-20236, CVE-2021-20270, CVE-2021-32027, CVE-2021-3516, CVE-2021-3532, CVE-2021-3533, CVE-2021-3537, CVE-2021-3578, CVE-2021-3621, CVE-2021-36368, CVE-2021-3737, CVE-2021-3752, CVE-2021-4104, CVE-2021-41617, CVE-2021-41817, CVE-2021-44142, CVE-2021-45417, CVE-2022-0711, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728 | 16/04/2026, 12:58:44 | contabo.de, contabo.net |
| 20.45.53.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:49 | 14/04/2026, 19:26:48 | - | - | - | - | - | - |
| 178.105.4.•••:18789 | - | 🇩🇪 Germany | Yes | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner Online | 14/04/2026, 16:49:49 | 17/04/2026, 22:26:59 | - | - | - | - | - | - |
| 240e:332:34c0:5800:9209:d0ff:fe2a:4997:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4134 | Chinanet | China Telecom IPv6 Broadband Address | 14/04/2026, 16:49:49 | 04/06/2026, 07:58:50 | - | - | - | - | - | - |
| 52.177.221.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:49 | 14/04/2026, 19:26:47 | - | - | - | - | - | - |
| 90.156.202.•••:18789 | - | 🇷🇺 Russia | Yes | false | Clean | AS25532 | Moscow, Russia | Masterhost | 14/04/2026, 16:49:49 | 07/07/2026, 07:18:41 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 16/04/2026, 19:02:06 | - |
| 52.140.211.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:48 | 24/05/2026, 20:30:47 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/05/2026, 20:32:25 | - |
| 47.92.219.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 14/04/2026, 16:49:48 | 03/06/2026, 23:23:40 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 01/06/2026, 04:08:03 | - |
| 114.250.81.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4808 | China Unicom Beijing Province Network | China Unicom Beijing | 14/04/2026, 16:49:48 | 14/04/2026, 19:26:46 | - | - | - | - | - | - |
| 178.104.173.•••:18789 | - | 🇩🇪 Germany | Yes | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 14/04/2026, 16:49:48 | 14/04/2026, 20:13:18 | - | - | - | - | - | - |
| 187.169.62.•••:18789 | - | 🇲🇽 Mexico | Yes | false | Clean | AS8151 | UNINET | Uninet | 14/04/2026, 16:49:47 | 17/04/2026, 10:03:43 | No | No | - | - | 11/04/2026, 01:52:24 | - |
| 8.134.52.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alibaba Cloud | 14/04/2026, 16:49:47 | 07/07/2026, 07:18:35 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 15/04/2026, 00:49:27 | - |
| 240e:33f:1b40:eb00::10b4:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4134 | Chinanet | China Telecom IPv6 Broadband Address | 14/04/2026, 16:49:47 | 14/04/2026, 20:13:18 | - | - | - | - | - | - |
| 118.89.67.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:46 | 17/04/2026, 18:07:37 | - | - | - | - | - | - |
| 77.42.88.•••:18789 | - | 🇫🇮 Finland | - | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 14/04/2026, 16:49:46 | 16/04/2026, 22:48:23 | No | No | - | - | 10/04/2026, 22:49:32 | - |
| 116.204.132.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS401701 | cognetcloud INC | I Layer Limited | 14/04/2026, 16:49:46 | 17/04/2026, 08:34:35 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 17/04/2026, 07:06:41 | - |
| 13.78.11.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:46 | 14/04/2026, 20:13:17 | - | - | - | - | - | - |
| 161.35.161.•••:18789 | - | 🇬🇧 United Kingdom | - | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:46 | 15/04/2026, 01:32:26 | No | Yes | APT14, APT28, APT35, APT37, APT39, APT40, APT41, Cobalt Group, Equation Group, Gamaredon Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, Mustang Panda, Sandworm Team, SharpPanda, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2015-8325, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-1546, CVE-2016-20012, CVE-2016-3115, CVE-2016-4975, CVE-2016-4979, CVE-2016-5387, CVE-2016-6210, CVE-2016-6515, CVE-2016-8612, CVE-2016-8740, CVE-2016-8743, CVE-2016-8858, CVE-2017-15710, CVE-2017-15715, CVE-2017-15906, CVE-2017-3167, CVE-2017-3169, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-11763, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-1333, CVE-2018-15473, CVE-2018-15919, CVE-2018-17189, CVE-2018-17199, CVE-2018-20685, CVE-2019-0196, CVE-2019-0197, CVE-2019-0211, CVE-2019-0217, CVE-2019-0220, CVE-2019-10082, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-11985, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-28041, CVE-2021-33193, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44224, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31813 | 15/04/2026, 00:50:05 | - |
| 165.245.221.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:46 | 14/04/2026, 19:26:44 | - | - | - | - | - | - |
| 4.151.82.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:46 | 14/04/2026, 20:13:16 | - | - | - | - | - | - |
| 20.240.50.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:45 | 01/07/2026, 03:25:22 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 01/07/2026, 01:20:13 | - |
| 31.58.87.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS56971 | AS56971 Cloud | CGI Global Limited | 14/04/2026, 16:49:45 | 14/04/2026, 20:13:16 | - | - | - | - | - | - |
| 104.131.185.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:45 | 15/06/2026, 14:37:41 | No | Yes | APT-C-23, APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 15/06/2026, 13:15:46 | - |
| 91.239.206.•••:18789 | - | 🇬🇪 Georgia | - | false | Clean | AS47810 | Proservice LLC | Proserv Net 2 | 14/04/2026, 16:49:45 | 14/04/2026, 23:17:06 | - | - | - | - | - | - |
| 20.194.96.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:45 | 22/05/2026, 16:42:36 | - | - | - | - | - | - |
| 59.175.10.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4134 | Chinanet | ChinaNet Hubei | 14/04/2026, 16:49:45 | 17/04/2026, 10:03:35 | Yes | No | - | - | 17/04/2026, 08:36:34 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn |
| 13.124.244.•••:18789 | - | 🇰🇷 South Korea | - | false | Clean | AS16509 | Amazon.com, Inc. | AWS Seoul Region | 14/04/2026, 16:49:44 | 07/07/2026, 00:08:03 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 21/05/2026, 09:43:10 | - |
| 115.56.30.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Henan | 14/04/2026, 16:49:44 | 14/04/2026, 20:13:15 | - | - | - | - | - | - |
| 178.104.158.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 14/04/2026, 16:49:44 | 15/04/2026, 01:32:25 | - | - | - | - | - | - |
| 154.205.38.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS9294 | GNET INC. | Cloud Innovation | 14/04/2026, 16:49:44 | 06/07/2026, 10:31:04 | No | No | - | - | 16/05/2026, 23:00:54 | - |
| 119.29.57.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:44 | 01/07/2026, 17:01:33 | Yes | No | - | - | 01/07/2026, 14:52:31 | tencent.com |
| 124.222.21.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:43 | 14/04/2026, 20:13:14 | - | - | - | - | - | - |
| 172.67.198.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS13335 | Cloudflare, Inc. | Cloudflare | 14/04/2026, 16:49:43 | 14/04/2026, 20:13:14 | - | - | - | - | - | - |
| 154.219.121.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS8796 | FASTNET DATA INC | Cloud Innovation | 14/04/2026, 16:49:43 | 28/05/2026, 04:13:59 | No | Yes | Packrat | - | 17/04/2026, 10:03:42 | - |
| 136.244.64.•••:18789 | - | 🇬🇧 United Kingdom | Yes | false | Clean | AS20473 | The Constant Company, LLC | Vultr Holdings | 14/04/2026, 16:49:43 | 17/04/2026, 10:04:31 | - | - | - | - | - | - |
| 104.21.40.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS13335 | Cloudflare, Inc. | Cloudflare | 14/04/2026, 16:49:43 | 14/04/2026, 20:13:14 | - | - | - | - | - | - |
| 3.144.11.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 14/04/2026, 16:49:43 | 14/04/2026, 20:13:14 | - | - | - | - | - | - |
| 104.215.125.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:42 | 25/06/2026, 02:14:59 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/06/2026, 20:30:17 | - |
| 129.121.77.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS31898 | Oracle Corporation | OGTIPS1 | 14/04/2026, 16:49:42 | 17/04/2026, 18:46:41 | - | - | - | - | - | - |
| 20.46.160.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:42 | 16/06/2026, 16:55:30 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 16/06/2026, 12:41:19 | - |
| 154.205.36.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS9294 | GNET INC. | Cloud Innovation | 14/04/2026, 16:49:42 | 04/07/2026, 17:09:39 | No | No | - | - | 16/05/2026, 20:54:46 | - |
| 154.193.248.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS21859 | Zenlayer Inc | Fastmos Co Limited | 14/04/2026, 16:49:42 | 14/04/2026, 20:13:13 | - | - | - | - | - | - |
| 207.246.75.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS20473 | The Constant Company, LLC | Vultr Holdings | 14/04/2026, 16:49:41 | 17/04/2026, 10:04:23 | - | - | - | - | - | - |
| 207.180.194.•••:18789 | - | 🇩🇪 Germany | Yes | false | Clean | AS51167 | Contabo GmbH | Contabo | 14/04/2026, 16:49:41 | 14/04/2026, 20:13:12 | - | - | - | - | - | - |
| 110.185.100.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS38283 | CHINANET SiChuan Telecom Internet Data Center | ChinaNet Sichuan | 14/04/2026, 16:49:41 | 17/04/2026, 10:03:56 | - | - | - | - | - | - |
| 47.236.9.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 14/04/2026, 16:49:40 | 14/04/2026, 20:13:11 | - | - | - | - | - | - |
| 175.178.74.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:40 | 17/04/2026, 10:03:50 | - | - | - | - | - | - |
| 114.220.70.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS140292 | CHINATELECOM Jiangsu province Suzhou 5G network | Chinanet Jiangsu Province Network | 14/04/2026, 16:49:40 | 15/04/2026, 13:28:49 | - | - | - | - | - | - |
| 113.218.176.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | ChinaNet Hunan Province Network | 14/04/2026, 16:49:40 | 14/04/2026, 20:13:10 | - | - | - | - | - | - |
| 104.21.38.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS13335 | Cloudflare, Inc. | Cloudflare | 14/04/2026, 16:49:39 | 20/05/2026, 22:25:54 | - | - | - | - | - | - |
| 240e:358:94a:7000:48ef:6159:c040:4:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4134 | Chinanet | China Telecom IPv6 Broadband Address | 14/04/2026, 16:49:39 | 15/04/2026, 01:32:57 | - | - | - | - | - | - |
| 47.92.201.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 14/04/2026, 16:49:39 | 17/04/2026, 17:28:47 | No | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-7347 | 17/04/2026, 17:32:28 | - |
| 18.189.194.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 14/04/2026, 16:49:39 | 14/04/2026, 20:13:09 | - | - | - | - | - | - |
| 39.76.152.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Shandong | 14/04/2026, 16:49:39 | 14/04/2026, 20:13:09 | - | - | - | - | - | - |
| 178.128.227.•••:18789 | - | 🇨🇦 Canada | Yes | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 14/04/2026, 16:49:39 | 06/07/2026, 15:32:10 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2006-20001, CVE-2016-20012, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-28531, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-1322, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39894, CVE-2024-40898, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 17/04/2026, 09:21:37 | - |
| 216.195.219.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS21859 | Zenlayer Inc | Caelus Technology | 14/04/2026, 16:49:39 | 17/04/2026, 10:04:41 | - | - | - | - | - | - |
| 49.235.64.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:39 | 14/04/2026, 20:13:08 | - | - | - | - | - | - |
| 82.157.178.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 14/04/2026, 16:49:39 | 17/04/2026, 17:28:47 | No | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT36, APT37, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, El-Machete, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 17/04/2026, 17:32:14 | - |
| 152.136.233.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 14/04/2026, 16:49:38 | 14/04/2026, 20:13:08 | - | - | - | - | - | - |
| 20.225.152.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 14/04/2026, 16:49:38 | 26/06/2026, 21:17:38 | No | Yes | APT36, Hafnium Group, WildCard APT | CVE-2019-0221, CVE-2019-10072, CVE-2019-12418, CVE-2019-17563, CVE-2020-11996, CVE-2020-13934, CVE-2020-13935, CVE-2020-13943, CVE-2020-17527, CVE-2020-1935, CVE-2020-1938, CVE-2020-9484, CVE-2021-24122, CVE-2021-25122, CVE-2021-25329, CVE-2021-30640, CVE-2021-33037, CVE-2021-41079, CVE-2022-25762, CVE-2022-29885, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 26/06/2026, 21:18:11 | - |
| 49.235.105.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 14/04/2026, 16:49:38 | 06/07/2026, 19:07:15 | Yes | Yes | APT37, El-Machete | - | 26/05/2026, 21:55:57 | tencent.com |
| 18.117.217.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 14/04/2026, 16:49:38 | 17/04/2026, 18:07:44 | No | No | - | - | 11/04/2026, 18:11:25 | - |
| 87.106.169.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS8560 | This is the joint network for IONOS, Fasthosts, Arsys, 1&1 Mail and Media and 1&1 Telecom. Formerly known as 1&1 Internet SE. | IONOS | 14/04/2026, 16:49:37 | 14/04/2026, 20:13:07 | - | - | - | - | - | - |