🦞 OpenClaw Exposure Watchboard
This page lists publicly reachable active OpenClaw instances for defensive awareness. If this is your deployment, enable authentication, remove direct public exposure, and patch immediately.
Exposed Instances: 1076720 Page: 5975 / 10768 (100 per page) Showing: 597401-597500 Last Imported: 10/09/2026, 14:51:48
🇨🇳 507,651
🇺🇸 312,129
Build With Vivgrid
Explore Vivgrid Ship Secure Enterprise AI Agents 10× Faster with vivgrid.com
Vivgrid gives you authentication, model gateway, tool control, cost tracking, and enterprise observability — everything you need to ship AI agents safely at scale.
| Endpoint | Assistant Name | Country | auth_required | is_active | has_leaked_creds | asn | asn_name | org | first_seen | last_seen | asi_has_breach | asi_has_threat_actor | asi_threat_actors | asi_cves | asi_enriched_at | asi_domains |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 18.143.116.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services | 12/03/2026, 06:30:53 | 01/06/2026, 09:01:14 | No | No | - | - | 06/03/2026, 08:04:21 | - |
| 180.93.136.•••:18789 | - | 🇻🇳 Vietnam | - | false | Leaked | AS135951 | Webico Company Limited | Saigon Postel | 12/03/2026, 06:30:53 | 01/07/2026, 19:49:47 | Yes | No | - | CVE-2023-44487, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:22 | spt.vn |
| 43.138.189.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 12/03/2026, 06:30:53 | 16/03/2026, 05:26:33 | Yes | Yes | APT37, El-Machete | - | 12/03/2026, 08:04:23 | tencent.com |
| 139.196.141.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 06:30:52 | 26/05/2026, 09:11:06 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT36, APT37, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:25 | - |
| 46.101.56.•••:18789 | - | 🇬🇧 United Kingdom | - | false | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 12/03/2026, 06:30:52 | 14/04/2026, 23:57:37 | No | Yes | APT-C-23, APT36, Cobalt Group, Equation Group, Gamaredon Group, Ghostwriter, Lazarus Group, Turla APT Group, Volt Typhoon | CVE-2018-16845, CVE-2019-20372, CVE-2019-9511, CVE-2019-9513, CVE-2019-9516, CVE-2021-23017, CVE-2021-3618, CVE-2022-41741, CVE-2022-41742, CVE-2023-44487, CVE-2024-7347 | 12/03/2026, 08:04:27 | - |
| 172.67.157.•••:18789 | - | 🇺🇸 United States | - | false | Leaked | AS13335 | Cloudflare, Inc. | Cloudflare | 12/03/2026, 06:30:52 | 13/03/2026, 12:16:36 | Yes | No | - | - | 12/03/2026, 08:04:29 | kitchentuneup.com, akamaitek.us, hindawi.com, venancio.com, inscapepublishing.com, the-rheumatologist.org, leitzinger.fi, atcevents.com, mediatecsrl.it, bikeweeksa.com, zyaviation.com, efenglishlive.com.cn, pptcondos.org, hzfeidi.com, electronicengineering.com, xxxlutz.de, meetingsnet.com, blackbirdfitness.us, bbbiotechconference.com, aldaycs.com, cityfied.net, ejournalpress.com, accelautoandtire.com, medtecjapan.com, anlink.net, hmcxjc.com, jindianglass.net, shsinotech.com, vbankph.com, wileyplus.com, bopcon.com, licenseglobal.com, wellthie.com, viralthread.com, ekakitchen.com, theinnotech.net, wisehousetech.com, cloudflare.net, databrick.com, co.com, aussiepetmobile.com, leadershipchallenge.com, literatumonline.com, ef.com, xjgrandfrog.com, jxlingtong.com, weaverassociatesllc.com, nardini.com, efprocycling.com, feedstuffs.com, theorientalshop.nl, cmpmedica.com, baselinewoods.com, vetmindnj.com, hearty.me, diversityinresearch.careers, culturalcareaupair.com, cleanzoneheating.com, alghanitex.com, wiley-epic.com, qzz.io, bresolutions.us, koworksllc.net, ginachlaw.com, brownsprinting.com, expocihac.com, xxglasses.net, cloudhq-mkt6.net, hultef.com, everythingdisc.com, newhope.com, xjjingyoga.com, sxgas.net, wakechem.com, biketeam.fi, simselco.com, wihe.com, inera.com, wealthmanagement.com, ibcglobal.com, criterionglobal.com, sanhoos.com, sesallworld.com, entofloudoun.com, bamko.net, creditop.com, hansecontrol.com, it.com, ttstest.com, dummies.com, outbook.com, twomaidsfranchise.com, gaetanasnyc.com, hultashridge.com, eftours.com, pxtselect.com, boxboard.com, china-one.net, aquaspersions.co.uk, homefranchiseconcepts.com, scienceconnect.io, eu.org, scheduleme.org, racsl.com, prem-box.com, com.de, aircraftbluebook.com, govsourcesupply.com, madgex.com, tahaluf.com, seemine.net, newyorkfarmshow.com, wizardworld.com, ursasecure.com, bankingtech.com, leverijllc.com, informa-events.com, twomaidscleaning.com, ursainc.com, restaurant-hospitality.com, oracle-ag.ch, zhaowoo.net, chedermenachem.org, foodqualityandsafety.com, iirusa.com, bestwanhui.com, inscapepartners.com, outdoorkitchensnorthwest.com, efexploreamerica.com, eberhardtdentistry.com, specialevents.com, kadibio.com, tailoredcloset.com, coloradogarageflooring.com, advantaclean.com, workers.dev, budgetblinds.com, informa-mea.com, cmimoulding.com, blackwellpublishing.com, countrycurtains.com, 360-xj.com, xjwfcj.com, co.zm, meeshamoultonlaw.com, myeverythingdisc.com, actionwear.fr, taylordentistry.com, zsnet.net, ef-italia.it, concretecraft.com, efultimatebreak.com, meridianoutboard.com, carmaxbolivia.com, canontradeshows.com, designnews.com, physnum.com, informamarkets-info.com, petgroomingsouthernca.com, china114.net, smartbuildings.com, arcgroup.com, money2020middleeast.com, atypon.com, smartenergygb.org, xjhongshun.com, informaconnect.com, geochem.org, solarplex.com.br, whir.com, intertec.com |
| 98.92.161.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14618 | Amazon.com, Inc. | Amazon Web Services | 12/03/2026, 06:30:52 | 10/09/2026, 11:54:36 | No | No | - | CVE-2016-20012, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:30 | - |
| 91.200.242.•••:18789 | - | 🇯🇵 Japan | - | false | Clean | AS3258 | xTom Japan Corporation | 365 Group LLC | 12/03/2026, 06:30:52 | 16/08/2026, 17:49:01 | Yes | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:31 | xtom.com |
| 104.197.9.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 12/03/2026, 06:30:52 | 15/04/2026, 21:21:07 | No | Yes | APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, DragonFly, Kimsuky, MuddyWater Group, Packrat, Patchwork, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:34 | - | |
| 66.94.99.•••:18789 | - | 🇺🇸 United States | Yes | false | Leaked | AS40021 | Contabo Inc. | Contabo | 12/03/2026, 06:30:52 | 13/03/2026, 12:16:35 | Yes | Yes | APT-C-23, APT-C-34, APT1 Comment Crew, APT10, APT15, APT17, APT20, APT27, APT28, APT29, APT3, APT30, APT31, APT32, APT33, APT34, APT35, APT36, APT37, APT39, APT40, APT41, APT5, AVIVORE, Agrius APT, Bitter APT, BlackTech APT, Bluenoroff, Bronze Butler APT, Callisto Group, Carbanak, Chimera APT, Cobalt Group, DarkHotel Group, Donot Team, Earth Longzhi, Energetic Bear, Evil Eye APT, FIN6, Gamaredon Group, Gaza Cybergang, Ghostwriter, Goblin Panda, Gorgon Group, GreyEnergy Group, Hafnium Group, Ice Fog APT, Inception Framework, Iridium APT, IronHusky, Karma Panda, Kimsuky, Lazarus Group, Mikroceen APT, MuddyWater Group, Mustang Panda, Orangeworm, Pacha Group, Patchwork, Pioneer Kitten, Platinum Group, Promethium Group, Rancor Group, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Silence Hacker Group, Silent Chollima, Spiral Group, Stealth Falcon APT, Syrian Electronic Army, TA410, TA428, TA456, TA505, TA542, TeamSpy, The Shadow Brokers, Triton APT, Tropic Trooper, Turla APT Group, UNC2452, Vicious Panda, Volatile Kitten, Volt Typhoon, Wild Neutron, WildCard APT, WildPressure | CVE-2005-0004, CVE-2012-0540, CVE-2012-0572, CVE-2012-0574, CVE-2012-0578, CVE-2012-1688, CVE-2012-1689, CVE-2012-1690, CVE-2012-1697, CVE-2012-1702, CVE-2012-1703, CVE-2012-1705, CVE-2012-1734, CVE-2012-1735, CVE-2012-1756, CVE-2012-1757, CVE-2012-2750, CVE-2012-3150, CVE-2012-3158, CVE-2012-3160, CVE-2012-3163, CVE-2012-3166, CVE-2012-3167, CVE-2012-3173, CVE-2012-3177, CVE-2012-3180, CVE-2012-3197, CVE-2012-5060, CVE-2012-5096, CVE-2012-5612, CVE-2012-5614, CVE-2012-5627, CVE-2013-0367, CVE-2013-0368, CVE-2013-0371, CVE-2013-0383, CVE-2013-0384, CVE-2013-0385, CVE-2013-0386, CVE-2013-0389, CVE-2013-1502, CVE-2013-1506, CVE-2013-1511, CVE-2013-1512, CVE-2013-1521, CVE-2013-1523, CVE-2013-1526, CVE-2013-1531, CVE-2013-1532, CVE-2013-1544, CVE-2013-1548, CVE-2013-1552, CVE-2013-1555, CVE-2013-1861, CVE-2013-2375, CVE-2013-2376, CVE-2013-2378, CVE-2013-2389, CVE-2013-2391, CVE-2013-2392, CVE-2013-3783, CVE-2013-3793, CVE-2013-3794, CVE-2013-3801, CVE-2013-3802, CVE-2013-3804, CVE-2013-3805, CVE-2013-3808, CVE-2013-3809, CVE-2013-3812, CVE-2013-3839, CVE-2013-5807, CVE-2013-5891, CVE-2013-5908, CVE-2014-0001, CVE-2014-0384, CVE-2014-0386, CVE-2014-0393, CVE-2014-0401, CVE-2014-0402, CVE-2014-0412, CVE-2014-0420, CVE-2014-0437, CVE-2014-2419, CVE-2014-2430, CVE-2014-2431, CVE-2014-2432, CVE-2014-2436, CVE-2014-2438, CVE-2014-2440, CVE-2014-2494, CVE-2014-4207, CVE-2014-4243, CVE-2014-4258, CVE-2014-4260, CVE-2014-4274, CVE-2014-4287, CVE-2014-6463, CVE-2014-6464, CVE-2014-6469, CVE-2014-6478, CVE-2014-6484, CVE-2014-6491, CVE-2014-6494, CVE-2014-6495, CVE-2014-6496, CVE-2014-6500, CVE-2014-6505, CVE-2014-6507, CVE-2014-6520, CVE-2014-6530, CVE-2014-6551, CVE-2014-6555, CVE-2014-6559, CVE-2014-6568, CVE-2015-0374, CVE-2015-0381, CVE-2015-0382, CVE-2015-0391, CVE-2015-0411, CVE-2015-0432, CVE-2015-0433, CVE-2015-0441, CVE-2015-0499, CVE-2015-0501, CVE-2015-0505, CVE-2015-2325, CVE-2015-2568, CVE-2015-2571, CVE-2015-2573, CVE-2015-2582, CVE-2015-2620, CVE-2015-2643, CVE-2015-2648, CVE-2015-3152, CVE-2015-4752, CVE-2015-4757, CVE-2015-4792, CVE-2015-4802, CVE-2015-4807, CVE-2015-4815, CVE-2015-4816, CVE-2015-4819, CVE-2015-4826, CVE-2015-4830, CVE-2015-4836, CVE-2015-4858, CVE-2015-4861, CVE-2015-4864, CVE-2015-4870, CVE-2015-4879, CVE-2015-4913, CVE-2015-7744, CVE-2016-0502, CVE-2016-0610, CVE-2016-0616, CVE-2016-0642, CVE-2016-0651, CVE-2016-20012, CVE-2016-3471, CVE-2016-3492, CVE-2016-5584, CVE-2016-5612, CVE-2016-5624, CVE-2016-5626, CVE-2016-5629, CVE-2016-6664, CVE-2016-7440, CVE-2016-9843, CVE-2017-1000369, CVE-2017-10268, CVE-2017-10378, CVE-2017-10379, CVE-2017-10384, CVE-2017-15365, CVE-2017-15906, CVE-2017-16943, CVE-2017-16944, CVE-2017-3238, CVE-2017-3243, CVE-2017-3244, CVE-2017-3258, CVE-2017-3265, CVE-2017-3291, CVE-2017-3302, CVE-2017-3308, CVE-2017-3309, CVE-2017-3312, CVE-2017-3313, CVE-2017-3317, CVE-2017-3318, CVE-2017-3453, CVE-2017-3456, CVE-2017-3464, CVE-2017-3600, CVE-2017-3636, CVE-2017-3641, CVE-2017-3651, CVE-2017-3653, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2018-2562, CVE-2018-2622, CVE-2018-2640, CVE-2018-2665, CVE-2018-2668, CVE-2018-2755, CVE-2018-2761, CVE-2018-2767, CVE-2018-2771, CVE-2018-2781, CVE-2018-2813, CVE-2018-2817, CVE-2018-2819, CVE-2018-3058, CVE-2018-3063, CVE-2018-3066, CVE-2018-3081, CVE-2018-3133, CVE-2018-3174, CVE-2018-3282, CVE-2018-6789, CVE-2019-10149, CVE-2019-11358, CVE-2019-13917, CVE-2019-15846, CVE-2019-2455, CVE-2019-2481, CVE-2019-2503, CVE-2019-2529, CVE-2019-2614, CVE-2019-2627, CVE-2019-2737, CVE-2019-2739, CVE-2019-2740, CVE-2019-2805, CVE-2019-2974, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2019-6470, CVE-2020-11022, CVE-2020-11023, CVE-2020-12062, CVE-2020-12783, CVE-2020-14145, CVE-2020-14550, CVE-2020-15778, CVE-2020-23064, CVE-2020-2574, CVE-2020-2752, CVE-2020-2780, CVE-2020-28007, CVE-2020-28008, CVE-2020-28009, CVE-2020-28010, CVE-2020-28011, CVE-2020-28012, CVE-2020-28013, CVE-2020-28014, CVE-2020-28015, CVE-2020-28016, CVE-2020-28019, CVE-2020-28020, CVE-2020-28021, CVE-2020-28022, CVE-2020-28023, CVE-2020-28024, CVE-2020-28025, CVE-2020-28026, CVE-2020-2812, CVE-2020-28912, CVE-2020-2922, CVE-2021-2007, CVE-2021-2011, CVE-2021-2144, CVE-2021-27216, CVE-2021-28041, CVE-2021-36368, CVE-2021-38371, CVE-2021-41617, CVE-2021-46659, CVE-2021-46666, CVE-2021-46667, CVE-2021-46669, CVE-2022-27385, CVE-2022-27449, CVE-2022-31621, CVE-2022-31622, CVE-2022-31623, CVE-2022-31624, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-5157, CVE-2024-11187, CVE-2024-12705, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:39 | contaboserver.net, contabo.com, contabo.net |
| 34.217.38.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 12/03/2026, 06:30:52 | 19/03/2026, 07:01:22 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 08:04:40 | - |
| 44.214.100.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14618 | Amazon.com, Inc. | Amazon Web Services | 12/03/2026, 06:30:52 | 13/03/2026, 12:16:35 | No | No | - | CVE-2015-9253, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2017-7272, CVE-2017-7963, CVE-2017-8923, CVE-2017-9120, CVE-2017-9225, CVE-2017-9229, CVE-2018-15473, CVE-2018-15919, CVE-2018-17082, CVE-2018-19395, CVE-2018-19396, CVE-2018-19518, CVE-2018-19935, CVE-2018-20685, CVE-2018-20783, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2019-6977, CVE-2019-9020, CVE-2019-9021, CVE-2019-9022, CVE-2019-9023, CVE-2019-9024, CVE-2019-9637, CVE-2019-9638, CVE-2019-9639, CVE-2019-9641, CVE-2019-9675, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2022-31628, CVE-2022-31629, CVE-2022-4900, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:45:48 | - |
| 129.226.202.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Clean | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 12/03/2026, 06:30:52 | 13/03/2026, 12:16:35 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, El-Machete, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:45:49 | - |
| 47.99.237.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 06:30:52 | 14/04/2026, 00:40:54 | No | No | - | CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:45:50 | - |
| 20.109.120.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 12/03/2026, 06:30:51 | 18/08/2026, 02:04:27 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 29/05/2026, 00:03:02 | - |
| 79.199.16.•••:18789 | - | 🇩🇪 Germany | - | false | Leaked | AS3320 | Internet service provider operations | Deutsche Telekom | 12/03/2026, 06:30:51 | 13/03/2026, 12:16:35 | Yes | No | - | CVE-2024-6484, CVE-2024-6485 | 12/03/2026, 11:45:55 | telekom.de, ddns.net |
| 162.43.72.•••:18789 | - | 🇯🇵 Japan | - | false | Clean | AS131965 | Xserver Inc. | XServer | 12/03/2026, 06:30:51 | 07/09/2026, 01:50:17 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-6484, CVE-2024-6485, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:45:56 | - |
| 89.58.0.•••:18789 | - | 🇩🇪 Germany | Yes | false | Leaked | AS197540 | netcup GmbH | Netcup | 12/03/2026, 06:30:51 | 03/07/2026, 01:13:40 | Yes | Yes | APT-C-23, APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 11:45:58 | netcup.de, supersrv.de, quicksrv.de |
| 24.144.200.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS27364 | Armstrong | Allegheny College of Maryland Meadville PA | 12/03/2026, 06:30:51 | 13/03/2026, 12:16:35 | No | No | - | - | 06/03/2026, 11:45:59 | - |
| 45.207.211.•••:18789 | - | 🇭🇰 Hong Kong | - | false | Clean | AS137899 | I LAYER LIMITED | Vapeline Technology | 12/03/2026, 06:30:51 | 14/03/2026, 01:50:19 | No | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:46:01 | - |
| 66.85.171.•••:18789 | - | 🇮🇳 India | - | false | Leaked | AS20454 | SECURED SERVERS LLC | Carmatec | 12/03/2026, 06:30:51 | 30/05/2026, 01:32:46 | Yes | No | - | - | 12/03/2026, 11:46:02 | phoenixnap.com, securedservers.com |
| 3.128.168.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 12/03/2026, 06:30:51 | 13/03/2026, 12:54:19 | No | No | - | - | 06/03/2026, 11:45:51 | - |
| 178.156.243.•••:18789 | - | 🇺🇸 United States | - | false | Leaked | AS213230 | Hetzner Online GmbH | Hetzner | 12/03/2026, 06:30:51 | 18/04/2026, 00:36:15 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 02/04/2026, 23:12:11 | hetzner.com |
| 154.37.220.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Leaked | AS979 | NetLab Global | Cogent Communications | 12/03/2026, 06:30:51 | 16/03/2026, 18:00:19 | Yes | - | - | CVE-2006-20001, CVE-2016-20012, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-31122, CVE-2023-36457, CVE-2023-36458, CVE-2023-37477, CVE-2023-38408, CVE-2023-38709, CVE-2023-39964, CVE-2023-39965, CVE-2023-39966, CVE-2023-45802, CVE-2023-48795, CVE-2023-51385, CVE-2024-2352, CVE-2024-24768, CVE-2024-24795, CVE-2024-27288, CVE-2024-27316, CVE-2024-30257, CVE-2024-34352, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39907, CVE-2024-39911, CVE-2024-40898, CVE-2024-42516, CVE-2024-43204, CVE-2024-43394, CVE-2024-47252, CVE-2025-23048, CVE-2025-26465, CVE-2025-32728, CVE-2025-34410, CVE-2025-34429, CVE-2025-34430, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020, CVE-2025-54424, CVE-2025-55753, CVE-2025-56413, CVE-2025-58098, CVE-2025-59775, CVE-2025-61984, CVE-2025-61985, CVE-2025-65082, CVE-2025-66200, CVE-2025-66507, CVE-2025-66508 | 12/03/2026, 11:46:04 | cogentco.com |
| 43.153.147.•••:18789 | - | 🇯🇵 Japan | - | false | Leaked | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 12/03/2026, 06:30:51 | 25/07/2026, 05:16:28 | Yes | Yes | APT17, APT36, APT37, APT45, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, SideWinder APT, The Shadow Brokers | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:46:05 | tencent.com |
| 8.135.48.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alibaba Cloud | 12/03/2026, 06:30:51 | 29/05/2026, 15:38:00 | - | - | - | - | - | - |
| 152.53.150.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS197540 | netcup GmbH | AT ANX Holding 2 | 12/03/2026, 06:30:51 | 07/08/2026, 08:51:44 | No | No | - | CVE-2025-55753, CVE-2025-58098, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200 | 12/03/2026, 11:46:07 | - |
| 117.72.73.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS141679 | China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch | JD.com | 12/03/2026, 06:30:51 | 16/03/2026, 18:00:03 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:46:09 | jdl.cn, vackbot.com, vg.com, jdfinance.com, 51buy.com, blackdragon.com, jddj.com, 7fresh.com, jd.com, 360buy.com, chinabank.com.cn, 360buyimg.com, imdada.cn, jdh.com |
| 43.163.223.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 12/03/2026, 06:30:51 | 13/03/2026, 12:54:19 | Yes | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:46:10 | tencent.com |
| 80.211.198.•••:18789 | - | 🇨🇿 Czechia | - | false | Leaked | AS24806 | Ktis 2, 384 03 Ktis, CZ | Cloud Services CZ1 | 12/03/2026, 06:30:51 | 13/04/2026, 13:27:36 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 11:46:11 | aruba.it |
| 35.217.80.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS15169 | Google LLC / AS19527 Google LLC | 12/03/2026, 06:30:51 | 13/03/2026, 12:54:19 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387 | 12/03/2026, 11:46:13 | - | |
| 129.211.64.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 12/03/2026, 05:58:24 | 15/04/2026, 01:40:47 | - | - | - | - | - | - |
| 43.99.97.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud Singapore | 12/03/2026, 05:58:24 | 21/03/2026, 22:26:25 | Yes | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:01:53 | alibabacloud.com, hichina.com, alibaba-inc.com |
| 1.15.43.•••:80 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:24 | 03/04/2026, 23:18:15 | Yes | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT37, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385 | 12/03/2026, 06:01:54 | tencent.com |
| 47.79.94.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:24 | 31/05/2026, 12:46:48 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:01:55 | eu.org, hichina.com, alibaba-inc.com |
| 43.106.94.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud Singapore | 12/03/2026, 05:58:24 | 04/04/2026, 20:00:44 | Yes | No | - | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 02/04/2026, 19:14:26 | alibabacloud.com |
| 36.138.40.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS9808 | China Mobile Communications Group Co., Ltd. | China Mobile | 12/03/2026, 05:58:23 | 18/04/2026, 00:03:52 | Yes | - | - | - | 12/03/2026, 06:01:58 | chinamobile.com, chinamobile.cn |
| 107.172.216.•••:18789 | - | 🇺🇸 United States | Yes | false | Leaked | AS36352 | HostPapa | RackNerd | 12/03/2026, 05:58:23 | 10/09/2026, 12:04:56 | Yes | Yes | APT14, APT15, APT28, APT29, APT31, APT34, APT40, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, Volt Typhoon, WIRTE | CVE-2006-20001, CVE-2016-20012, CVE-2019-17567, CVE-2020-11984, CVE-2020-11993, CVE-2020-12062, CVE-2020-13938, CVE-2020-13950, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2020-9490, CVE-2021-23017, CVE-2021-26690, CVE-2021-26691, CVE-2021-28041, CVE-2021-30641, CVE-2021-33193, CVE-2021-34798, CVE-2021-36160, CVE-2021-3618, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44224, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2022-41741, CVE-2022-41742, CVE-2023-25690, CVE-2023-27522, CVE-2023-28531, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-44487, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-6387, CVE-2024-7347, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:00 | racknerd.com |
| 47.79.95.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:23 | 01/06/2026, 14:05:28 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:01 | hichina.com, alibaba-inc.com |
| 49.233.252.•••:18888 | - | 🇨🇳 China mainland | - | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:23 | 22/03/2026, 09:26:47 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:02 | tencent.com |
| 47.79.93.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:23 | 02/06/2026, 11:03:27 | Yes | No | - | CVE-2006-20001, CVE-2016-10002, CVE-2016-10003, CVE-2016-2390, CVE-2016-3947, CVE-2016-3948, CVE-2016-4051, CVE-2016-4052, CVE-2016-4053, CVE-2016-4054, CVE-2016-4553, CVE-2016-4554, CVE-2016-4555, CVE-2016-4556, CVE-2018-1000024, CVE-2018-11763, CVE-2018-1333, CVE-2018-17189, CVE-2018-17199, CVE-2018-8011, CVE-2019-0196, CVE-2019-0211, CVE-2019-0217, CVE-2019-0220, CVE-2019-10081, CVE-2019-10082, CVE-2019-10092, CVE-2019-10097, CVE-2019-10098, CVE-2019-12519, CVE-2019-12521, CVE-2019-12523, CVE-2019-12525, CVE-2019-12526, CVE-2019-12529, CVE-2019-17567, CVE-2019-18676, CVE-2019-18677, CVE-2019-18678, CVE-2019-18679, CVE-2019-9517, CVE-2020-11945, CVE-2020-11984, CVE-2020-11993, CVE-2020-13938, CVE-2020-14058, CVE-2020-15049, CVE-2020-1927, CVE-2020-1934, CVE-2020-24606, CVE-2020-25097, CVE-2020-35452, CVE-2020-9490, CVE-2021-26690, CVE-2021-26691, CVE-2021-28651, CVE-2021-28652, CVE-2021-31807, CVE-2021-33193, CVE-2021-34798, CVE-2021-36160, CVE-2021-39275, CVE-2021-40438, CVE-2021-44224, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-28531, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:02:03 | hichina.com, alibaba-inc.com |
| 139.196.158.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 05:58:23 | 11/06/2026, 21:11:50 | No | Yes | APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, Patchwork, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:04 | - |
| 118.145.109.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS137718 | Beijing Volcano Engine Technology Co., Ltd. | Beijing Volcano Engine Technology | 12/03/2026, 05:58:23 | 22/03/2026, 10:11:40 | - | - | - | - | - | - |
| 110.184.3.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4134 | Chinanet | ChinaNet Sichuan | 12/03/2026, 05:58:22 | 22/03/2026, 10:56:42 | No | No | - | - | 06/03/2026, 06:02:06 | - |
| 47.79.93.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:22 | 31/05/2026, 12:46:48 | Yes | No | - | CVE-2016-10002, CVE-2016-10003, CVE-2016-2390, CVE-2016-3947, CVE-2016-3948, CVE-2016-4051, CVE-2016-4052, CVE-2016-4053, CVE-2016-4054, CVE-2016-4553, CVE-2016-4554, CVE-2016-4555, CVE-2016-4556, CVE-2018-1000024, CVE-2019-12519, CVE-2019-12521, CVE-2019-12523, CVE-2019-12525, CVE-2019-12526, CVE-2019-12529, CVE-2019-18676, CVE-2019-18677, CVE-2019-18678, CVE-2019-18679, CVE-2020-11945, CVE-2020-14058, CVE-2020-15049, CVE-2020-24606, CVE-2020-25097, CVE-2021-28651, CVE-2021-28652, CVE-2021-31807, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:02:07 | anlink.net, bot.nu, wisehousetech.com, cloudflare.net, baselinewoods.com, alghanitex.com, qzz.io, brownsprinting.com, pp.ua, dentsu.com.do, eu.org, hichina.com, alibaba-inc.com, rostawheels.com.tw, geochem.org |
| 103.236.81.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS134768 | CHINANET SHAANXI province Cloud Base network | Sichuan Xiaoteyun Technology | 12/03/2026, 05:58:22 | 15/04/2026, 13:36:58 | Yes | No | - | - | 12/03/2026, 06:02:09 | cnnic.cn, xinnet.com |
| 47.79.145.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:22 | 02/06/2026, 12:29:35 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:10 | anlink.net, bot.nu, wisehousetech.com, cloudflare.net, baselinewoods.com, alghanitex.com, qzz.io, brownsprinting.com, pp.ua, dentsu.com.do, eu.org, hichina.com, alibaba-inc.com, rostawheels.com.tw, geochem.org |
| 103.233.252.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS401696 | cognetcloud INC | Grand Millennium Plaza | 12/03/2026, 05:58:22 | 18/04/2026, 00:03:45 | No | No | - | - | 06/03/2026, 06:02:11 | - |
| 47.79.145.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:22 | 03/06/2026, 01:29:09 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:12 | hichina.com, alibaba-inc.com |
| 16.52.128.•••:4377 | - | 🇨🇦 Canada | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services Canada | 12/03/2026, 05:58:22 | 22/03/2026, 12:26:26 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:02:13 | - |
| 111.230.16.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:22 | 22/03/2026, 12:26:26 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT37, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, El-Machete, Equation Group, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2010-4478, CVE-2010-5107, CVE-2011-4327, CVE-2011-5000, CVE-2012-0814, CVE-2016-0777, CVE-2017-15906, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 12/03/2026, 06:02:14 | tencent.com |
| 43.142.162.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 12/03/2026, 05:58:22 | 03/04/2026, 23:18:17 | Yes | Yes | APT28, APT35, APT37, APT39, Cobalt Group, El-Machete, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 12/03/2026, 06:02:16 | tencent.com |
| 175.178.65.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:22 | 22/03/2026, 13:11:27 | Yes | Yes | APT28, APT35, APT37, APT39, Cobalt Group, El-Machete, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 12/03/2026, 06:02:17 | tencent.com |
| 8.139.254.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alibaba Cloud | 12/03/2026, 05:58:22 | 22/03/2026, 13:11:27 | No | - | - | - | 06/03/2026, 06:02:18 | - |
| 2.56.242.•••:18789 | - | 🇷🇺 Russia | - | false | Clean | AS49392 | LLC Baxet | Baxet LLC | 12/03/2026, 05:58:22 | 22/03/2026, 13:11:27 | No | Yes | APT15, APT17, APT31, APT36, APT37, APT45, Bitter APT, Bluenoroff, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, Salt Typhoon, SideWinder APT | CVE-2016-20012, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:19 | - |
| 103.121.92.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS401696 | cognetcloud INC | Fojip Technology | 12/03/2026, 05:58:21 | 18/04/2026, 00:04:04 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:20 | - |
| 157.175.42.•••:2095 | - | 🇧🇭 Bahrain | Yes | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services Bahrain | 12/03/2026, 05:58:21 | 22/03/2026, 13:56:42 | No | Yes | Equation Group, Hafnium Group, Lazarus Group, Silence Hacker Group | CVE-2019-10192, CVE-2019-10193, CVE-2021-32626, CVE-2021-32761 | 12/03/2026, 06:02:21 | - |
| 47.79.144.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:21 | 02/06/2026, 08:13:46 | Yes | No | - | - | 12/03/2026, 06:02:22 | anlink.net, bot.nu, wisehousetech.com, cloudflare.net, baselinewoods.com, alghanitex.com, qzz.io, brownsprinting.com, pp.ua, dentsu.com.do, eu.org, hichina.com, alibaba-inc.com, rostawheels.com.tw, geochem.org |
| 109.123.243.•••:18789 | Assistant | 🇩🇪 Germany | Yes | false | Leaked | AS51167 | Contabo GmbH | Contabo | 12/03/2026, 05:58:21 | 29/03/2026, 18:37:40 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2024-6531, CVE-2025-26465, CVE-2025-26466, CVE-2025-27151, CVE-2025-32728, CVE-2025-46686, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:24 | contaboserver.net, contabo.de, contabo.net |
| 219.157.159.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | China Unicom | 12/03/2026, 05:58:21 | 25/03/2026, 11:09:59 | Yes | Yes | Packrat | - | 12/03/2026, 06:02:25 | chinaunicom.cn |
| ::1:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS9808 | China Mobile Communications Group Co., Ltd. | China Mobile | 12/03/2026, 05:58:21 | 22/03/2026, 14:41:39 | - | - | - | - | - | - |
| 47.79.148.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:21 | 02/06/2026, 20:32:35 | Yes | No | - | - | 12/03/2026, 06:02:27 | hichina.com, alibaba-inc.com |
| 13.39.160.•••:8081 | - | 🇫🇷 France | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services | 12/03/2026, 05:58:21 | 22/03/2026, 15:26:31 | No | - | - | - | 06/03/2026, 06:02:28 | - |
| 39.102.213.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 05:58:21 | 10/09/2026, 12:04:51 | Yes | No | - | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:02:30 | aliyun.com |
| 47.79.144.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:20 | 31/05/2026, 15:33:53 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:31 | hichina.com, alibaba-inc.com |
| 47.79.93.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:20 | 31/05/2026, 12:04:57 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:02:33 | hichina.com, alibaba-inc.com |
| 36.151.144.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS56046 | China Mobile communications corporation | China Mobile | 12/03/2026, 05:58:20 | 22/03/2026, 15:26:31 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:34 | chinamobile.com, chinamobile.cn |
| 47.79.144.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:20 | 01/06/2026, 07:46:24 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:35 | hichina.com, alibaba-inc.com |
| 118.145.101.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS137718 | Beijing Volcano Engine Technology Co., Ltd. | Beijing Volcano Engine Technology | 12/03/2026, 05:58:20 | 13/04/2026, 18:50:12 | Yes | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:36 | bytedance.com |
| 103.43.8.•••:443 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS35876 | VoltNet inc | I Layer Limited | 12/03/2026, 05:58:20 | 18/04/2026, 00:03:53 | No | - | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:37 | - |
| 34.220.170.•••:2053 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 12/03/2026, 05:58:20 | 22/03/2026, 15:26:30 | No | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:02:38 | - |
| 47.79.144.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:20 | 01/06/2026, 14:05:28 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:39 | hichina.com, alibaba-inc.com |
| 1.15.43.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:20 | 04/04/2026, 14:02:42 | Yes | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT37, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385 | 12/03/2026, 06:02:41 | tencent.com |
| 51.85.32.•••:2139 | - | 🇮🇱 Israel | Yes | false | Clean | AS16509 | Amazon.com, Inc. | A100 Row Inc | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:30 | - | - | - | - | - | - |
| 47.79.150.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:19 | 03/06/2026, 06:24:47 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:43 | hichina.com, alibaba-inc.com |
| 47.79.145.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:19 | 01/06/2026, 07:46:24 | Yes | No | - | CVE-2016-20012, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:44 | hichina.com, alibaba-inc.com |
| 1.15.43.•••:443 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:19 | 04/04/2026, 11:48:22 | Yes | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT37, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385 | 12/03/2026, 06:02:29 | tencent.com |
| 47.79.145.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:19 | 01/06/2026, 01:22:18 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:45 | hichina.com, alibaba-inc.com |
| 106.12.13.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS38365 | Beijing Baidu Netcom Science and Technology Co., Ltd. | Baidu | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:30 | - | - | - | - | - | - |
| 154.36.185.•••:18789 | - | 🇯🇵 Japan | Yes | false | Clean | AS979 | NetLab Global | NetLab Global | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:30 | No | No | - | CVE-2015-9253, CVE-2017-7272, CVE-2017-7963, CVE-2017-8923, CVE-2017-9120, CVE-2017-9225, CVE-2017-9229, CVE-2018-19395, CVE-2018-19396, CVE-2018-19935, CVE-2018-20783, CVE-2019-6977, CVE-2019-9020, CVE-2019-9021, CVE-2019-9022, CVE-2019-9023, CVE-2019-9024, CVE-2019-9637, CVE-2019-9638, CVE-2019-9639, CVE-2019-9641, CVE-2019-9675, CVE-2022-31628, CVE-2022-31629 | 12/03/2026, 06:02:47 | - |
| 118.253.158.•••:8800 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS63835 | No.293,Wanbao Avenue | ChinaNet Hunan | 12/03/2026, 05:58:19 | 13/04/2026, 00:00:28 | Yes | - | - | - | 12/03/2026, 06:02:49 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, daqu.com.cn, ctyun.cn |
| 35.187.230.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS396982 | Google LLC | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:29 | No | Yes | DragonFly, Packrat | - | 12/03/2026, 06:02:50 | - | |
| 119.45.103.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:29 | Yes | Yes | APT37, El-Machete, Packrat | - | 12/03/2026, 06:02:51 | tencent.com |
| 82.156.132.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 12/03/2026, 05:58:19 | 22/03/2026, 15:26:29 | No | No | - | - | 06/03/2026, 06:02:52 | - |
| 124.222.136.•••:18888 | Assistant | 🇨🇳 China mainland | Yes | false | Leaked | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 12/03/2026, 05:58:18 | 18/04/2026, 00:03:47 | Yes | Yes | APT36, APT37, Cobalt Group, El-Machete, Equation Group, Hafnium Group, Lazarus Group, Silence Hacker Group | CVE-2013-7458, CVE-2014-4078, CVE-2016-10517, CVE-2018-11218, CVE-2018-11219, CVE-2018-12326, CVE-2018-12453, CVE-2019-10192, CVE-2019-10193, CVE-2020-14147, CVE-2020-17527, CVE-2020-9484, CVE-2021-24122, CVE-2021-25122, CVE-2021-25329, CVE-2021-30640, CVE-2021-31294, CVE-2021-32626, CVE-2021-32761, CVE-2021-33037, CVE-2021-3470, CVE-2021-41079, CVE-2021-43980, CVE-2022-23181, CVE-2022-24735, CVE-2022-24736, CVE-2022-24834, CVE-2022-25762, CVE-2022-29885, CVE-2022-34305, CVE-2022-36021, CVE-2022-3647, CVE-2023-25155, CVE-2023-28856, CVE-2023-45145 | 12/03/2026, 06:02:53 | tencent.com |
| 47.79.95.•••:37777 | Susan (⚡) | 🇨🇳 China mainland | Yes | false | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 12/03/2026, 05:58:18 | 02/06/2026, 21:15:56 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 12/03/2026, 06:02:54 | anlink.net, bot.nu, wisehousetech.com, cloudflare.net, baselinewoods.com, alghanitex.com, qzz.io, brownsprinting.com, pp.ua, dentsu.com.do, eu.org, hichina.com, alibaba-inc.com, rostawheels.com.tw, geochem.org |
| 118.253.158.•••:8888 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS63835 | No.293,Wanbao Avenue | ChinaNet Hunan | 12/03/2026, 05:58:18 | 15/04/2026, 13:37:00 | Yes | - | - | - | 12/03/2026, 06:02:55 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, daqu.com.cn, ctyun.cn |
| 112.132.0.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS140726 | UNICOM AnHui province network | Anhui WLAN IP Pool | 12/03/2026, 05:58:18 | 18/04/2026, 00:03:45 | No | No | - | CVE-2025-61984, CVE-2025-61985 | 02/04/2026, 19:14:14 | - |
| 152.136.136.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 12/03/2026, 05:58:18 | 22/03/2026, 15:26:28 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 12/03/2026, 06:02:58 | - |
| 8.138.167.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alibaba Cloud | 12/03/2026, 05:58:18 | 08/06/2026, 07:30:29 | No | No | - | - | 06/03/2026, 06:02:59 | - |
| 47.111.19.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 05:58:18 | 18/04/2026, 00:04:04 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728 | 12/03/2026, 06:03:00 | - |
| 44.255.46.•••:5124 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 12/03/2026, 05:58:18 | 22/03/2026, 15:26:28 | - | - | - | - | - | - |
| 51.85.32.•••:18789 | - | 🇮🇱 Israel | Yes | false | Clean | AS16509 | Amazon.com, Inc. | A100 Row Inc | 12/03/2026, 05:58:17 | 22/03/2026, 15:26:28 | - | - | - | - | - | - |
| 120.76.53.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 12/03/2026, 05:58:17 | 29/03/2026, 23:51:34 | Yes | No | - | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617 | 12/03/2026, 06:03:03 | aliyun.com |
| 154.40.45.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS979 | NetLab Global | NetLab Global | 12/03/2026, 05:58:17 | 11/04/2026, 11:00:26 | Yes | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:03:05 | eu.org |
| 43.99.69.•••:18789 | - | 🇸🇬 Singapore | Yes | false | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud Singapore | 12/03/2026, 05:58:17 | 22/03/2026, 15:26:28 | - | - | - | - | - | - |
| 106.92.197.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | Chinanet Chongqing | 12/03/2026, 05:58:17 | 22/03/2026, 15:26:28 | No | No | - | - | 06/03/2026, 06:03:07 | - |
| 35.94.9.•••:7113 | - | 🇺🇸 United States | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 12/03/2026, 05:58:17 | 22/03/2026, 15:26:28 | - | - | - | - | - | - |
| 13.126.242.•••:443 | Assistant | 🇮🇳 India | Yes | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services | 12/03/2026, 05:58:17 | 18/04/2026, 00:04:03 | No | No | - | CVE-2016-20012, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 12/03/2026, 06:01:56 | - |
| 115.191.24.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS137718 | Beijing Volcano Engine Technology Co., Ltd. | Beijing Volcano Engine Technology | 12/03/2026, 05:58:17 | 10/09/2026, 12:04:58 | - | - | - | - | - | - |