🦞 OpenClaw Exposure Watchboard

This page lists publicly reachable active OpenClaw instances for defensive awareness. If this is your deployment, enable authentication, remove direct public exposure, and patch immediately.

Exposed Instances: 1076720 Page: 707 / 10768 (100 per page) Showing: 70601-70700 Last Imported: 10/09/2026, 14:51:48
Build With Vivgrid

Ship Secure Enterprise AI Agents 10× Faster with vivgrid.com

Vivgrid gives you authentication, model gateway, tool control, cost tracking, and enterprise observability — everything you need to ship AI agents safely at scale.

Explore Vivgrid
Showing page 707 of 10768
Endpoint Assistant Name Country auth_requiredis_activehas_leaked_credsasnasn_nameorgfirst_seenlast_seenasi_has_breachasi_has_threat_actorasi_threat_actorsasi_cvesasi_enriched_atasi_domains
96.44.135.•••:18789 - 🇺🇸 United States Yes false Clean AS36352HostPapa[name redacted]14/07/2026, 04:32:0001/08/2026, 23:09:48 No Yes APT-C-23, APT15, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt TyphoonCVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 08:10:19-
50.6.9.•••:18789 - 🇺🇸 United States - false Leaked AS31898Oracle CorporationNewfold Digital14/07/2026, 04:31:5814/07/2026, 14:36:56 Yes No --14/07/2026, 08:10:32athenixinc.com, hostmonster.com, site5.com, domain.com, readyhosting.com, homestead.com, endurance.com, mojomarketplace.com, dotster.com, bluehost.com
46.206.81.•••:18789 - 🇦🇹 Austria - false Clean AS8447A1 Telekom Austria AGMobilkom Mobilpool14/07/2026, 04:31:5514/07/2026, 12:27:23 - - ----
43.128.112.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 04:31:5314/07/2026, 12:27:21 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2020-8616, CVE-2020-8617, CVE-2020-8618, CVE-2020-8619, CVE-2020-8620, CVE-2020-8621, CVE-2020-8622, CVE-2020-8623, CVE-2020-8624, CVE-2020-8625, CVE-2021-25214, CVE-2021-25215, CVE-2021-25216, CVE-2021-25219, CVE-2021-25220, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2022-2795, CVE-2022-3094, CVE-2022-38177, CVE-2022-38178, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 08:10:52tencent.com
183.157.30.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Hangzhou14/07/2026, 04:31:5317/07/2026, 05:06:51 No No --08/07/2026, 08:10:53-
15.165.166.•••:18789 - 🇰🇷 South Korea - false Clean AS16509Amazon.com, Inc.AWS Seoul Region14/07/2026, 04:31:5223/07/2026, 08:25:26 No Yes APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow BrokersCVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385, CVE-2024-7347, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 08:11:00-
188.245.204.•••:18789 - 🇩🇪 Germany - false Clean AS24940Hetzner Online GmbHHetzner14/07/2026, 04:31:5223/07/2026, 15:33:22 No Yes APT15, APT17, APT28, APT31, APT36, APT37, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow BrokersCVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 08:11:01-
159.195.146.•••:18789 - 🇩🇪 Germany Yes false Clean AS197540netcup GmbHNetcup14/07/2026, 04:29:4221/07/2026, 20:41:36 No No --08/07/2026, 06:42:46-
124.222.48.•••:18789 - 🇨🇳 China mainland - false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 04:29:4231/08/2026, 10:53:43 Yes Yes APT37, El-Machete-14/07/2026, 06:42:47tencentcloud.com
216.107.138.•••:18789 - 🇸🇬 Singapore - false Clean AS212238Datacamp LimitedPrivate Customer14/07/2026, 04:29:4216/07/2026, 01:48:58 No No --08/07/2026, 06:42:49-
120.78.231.•••:18789 - 🇨🇳 China mainland Yes false Leaked AS37963Hangzhou Alibaba Advertising Co.,Ltd.Alisoft14/07/2026, 04:29:4004/09/2026, 08:18:58 Yes No --02/09/2026, 12:57:53aliyun.com
37.60.246.•••:18789 - 🇩🇪 Germany - false Leaked AS51167Contabo GmbHContabo14/07/2026, 04:29:4022/08/2026, 21:23:13 Yes Yes APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2019-6470, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 06:42:51contabo.de, contabo.net
43.157.229.•••:18789 - 🇸🇬 Singapore Yes false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 04:29:4023/08/2026, 05:51:40 Yes No -CVE-2023-44487, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 06:42:52tencent.com
111.230.27.•••:18789 - 🇨🇳 China mainland - false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 04:29:4016/07/2026, 02:31:58 Yes Yes APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-638714/07/2026, 06:42:53tencentcloud.com
43.128.112.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 04:29:4001/09/2026, 18:35:08 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2020-8616, CVE-2020-8617, CVE-2020-8618, CVE-2020-8619, CVE-2020-8620, CVE-2020-8621, CVE-2020-8622, CVE-2020-8623, CVE-2020-8624, CVE-2020-8625, CVE-2021-25214, CVE-2021-25215, CVE-2021-25216, CVE-2021-25219, CVE-2021-25220, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2022-2795, CVE-2022-3094, CVE-2022-38177, CVE-2022-38178, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 06:42:54tencent.com
34.88.22.•••:18789 Assistant 🇺🇸 United States Yes false Clean AS396982Google LLCGoogle14/07/2026, 03:52:3831/07/2026, 05:33:20 No Yes APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, Patchwork, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2024-39894, CVE-2024-638714/07/2026, 13:19:49-
121.236.7.•••:21000 - 🇨🇭 Switzerland - false Leaked AS140292CHINATELECOM Jiangsu province Suzhou 5G networkChinaNet Jiangsu14/07/2026, 03:52:3814/07/2026, 15:24:22 Yes No --14/07/2026, 13:19:53bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
183.23.53.•••:8443 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:52:3714/07/2026, 15:24:22 Yes No -CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 13:19:54bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
43.128.101.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 03:52:3614/07/2026, 16:07:22 Yes Yes APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2026-4997514/07/2026, 12:31:15tencent.com
115.201.121.•••:8443 - 🇨🇳 China mainland - false Clean AS4134ChinanetCHINANET-ZJ-TZ14/07/2026, 03:52:3614/07/2026, 16:07:22 No No --08/07/2026, 12:31:17-
58.187.120.•••:18789 - 🇻🇳 Vietnam - false Clean AS18403FPT Telecom CompanyFPT Telecom14/07/2026, 03:52:3614/07/2026, 16:07:21 No No --08/07/2026, 12:31:19-
161.35.60.•••:18789 - 🇺🇸 United States - false Clean AS14061DigitalOcean, LLCDigitalOcean14/07/2026, 03:52:3614/07/2026, 16:07:21 No No --08/07/2026, 12:31:26-
122.51.41.•••:443 - 🇨🇳 China mainland Yes false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 03:52:3623/07/2026, 23:28:02 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 12:31:27tencentcloud.com
118.195.150.•••:20445 - 🇨🇳 China mainland Yes true Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud Computing14/07/2026, 03:52:3608/09/2026, 00:59:38 Yes No --14/07/2026, 12:31:28tencentcloud.com
110.157.202.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Xinjiang14/07/2026, 03:52:3614/07/2026, 16:07:20 - - ----
183.23.137.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:52:3417/07/2026, 05:53:44 Yes No -CVE-2023-44487, CVE-2024-7347, CVE-2025-2341914/07/2026, 12:31:41bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
117.158.129.•••:18789 - 🇨🇳 China mainland - false Clean AS24445Henan Mobile Communications Co.,LtdChina Mobile14/07/2026, 03:52:3419/07/2026, 19:15:02 - - ----
203.88.112.•••:7680 - 🇦🇺 Australia Yes true Clean AS35916MULTACOM CORPORATION5G Network Operations14/07/2026, 03:52:3409/09/2026, 16:10:37 Yes No --14/07/2026, 12:31:45intergrid.au, 5gnetworks.au, 5gn.com.au, 5gnetworks.com.au, hostworks.com.au
54.90.144.•••:18789 - 🇺🇸 United States - false Clean AS14618Amazon.com, Inc.Amazon Web Services14/07/2026, 03:52:3417/07/2026, 14:26:31 Yes No -CVE-2023-38709, CVE-2024-24795, CVE-2024-27316, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-4089814/07/2026, 12:31:46takin.it
125.116.175.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet ZJ Ningbo14/07/2026, 03:52:3314/07/2026, 16:07:18 No No --08/07/2026, 12:31:51-
79.143.188.•••:80 - 🇩🇪 Germany Yes false Leaked AS51167Contabo GmbHContabo14/07/2026, 03:52:3311/08/2026, 02:11:50 Yes Yes APT15, APT28, APT31, APT35, APT37, APT39, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow BrokersCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-5138514/07/2026, 12:31:52contabo.de, giga-hosting.biz, contabo.net
159.195.146.•••:443 - 🇩🇪 Germany - false Clean AS197540netcup GmbHNetcup14/07/2026, 03:52:3320/07/2026, 18:16:52 No No --08/07/2026, 12:31:56-
96.44.135.•••:18789 - 🇺🇸 United States Yes false Clean AS36352HostPapa[name redacted]14/07/2026, 03:52:3302/08/2026, 03:33:02 No Yes APT-C-23, APT15, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt TyphoonCVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 12:31:57-
72.222.245.•••:18789 - 🇺🇸 United States Yes true Clean AS22773Cox Communications Inc.Cox Communications14/07/2026, 03:52:3307/09/2026, 15:40:55 No Yes APT17, APT36, APT37, APT45, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, SideWinder APT, The Shadow BrokersCVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 12:31:59-
34.88.22.•••:18789 Assistant 🇺🇸 United States Yes false Clean AS396982Google LLCGoogle14/07/2026, 03:50:4631/07/2026, 00:24:49 No Yes APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, Patchwork, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2024-39894, CVE-2024-638714/07/2026, 06:47:50-
121.236.7.•••:18789 - 🇨🇭 Switzerland - false Leaked AS140292CHINATELECOM Jiangsu province Suzhou 5G networkChinaNet Jiangsu14/07/2026, 03:50:4614/07/2026, 11:01:51 Yes No --14/07/2026, 06:47:52bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
183.23.53.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:50:4514/07/2026, 11:01:51 Yes No -CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 06:47:53bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
5.9.174.•••:18789 - 🇩🇪 Germany Yes false Clean AS24940Hetzner Online GmbHHetzner14/07/2026, 03:50:4531/07/2026, 21:22:43 - - ----
43.128.101.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 03:50:4414/07/2026, 11:44:59 Yes Yes APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2026-4997514/07/2026, 06:47:56tencent.com
115.201.121.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetCHINANET-ZJ-TZ14/07/2026, 03:50:4414/07/2026, 11:44:58 No No --08/07/2026, 06:47:58-
58.187.120.•••:18789 - 🇻🇳 Vietnam - false Clean AS18403FPT Telecom CompanyFPT Telecom14/07/2026, 03:50:4414/07/2026, 11:44:58 No No --08/07/2026, 06:48:00-
161.35.60.•••:18789 - 🇺🇸 United States - false Clean AS14061DigitalOcean, LLCDigitalOcean14/07/2026, 03:50:4314/07/2026, 11:44:58 No No --08/07/2026, 06:48:09-
122.51.41.•••:18789 - 🇨🇳 China mainland - false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 03:50:4323/07/2026, 18:26:59 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 06:48:10tencentcloud.com
118.195.150.•••:18789 - 🇨🇳 China mainland - true Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud Computing14/07/2026, 03:50:4307/09/2026, 19:15:03 Yes No --14/07/2026, 06:48:11tencentcloud.com
110.157.202.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Xinjiang14/07/2026, 03:50:4214/07/2026, 11:44:57 - - ----
183.23.137.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:50:4117/07/2026, 00:52:58 Yes No -CVE-2023-44487, CVE-2024-7347, CVE-2025-2341914/07/2026, 06:48:28bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
117.158.129.•••:18789 - 🇨🇳 China mainland - false Clean AS24445Henan Mobile Communications Co.,LtdChina Mobile14/07/2026, 03:50:4119/07/2026, 14:54:18 - - ----
203.88.112.•••:18789 - 🇦🇺 Australia - true Clean AS35916MULTACOM CORPORATION5G Network Operations14/07/2026, 03:50:4009/09/2026, 11:52:47 Yes No --14/07/2026, 06:48:33intergrid.au, 5gnetworks.au, 5gn.com.au, 5gnetworks.com.au, hostworks.com.au
54.90.144.•••:18789 - 🇺🇸 United States - false Clean AS14618Amazon.com, Inc.Amazon Web Services14/07/2026, 03:50:4017/07/2026, 09:25:09 Yes No -CVE-2023-38709, CVE-2024-24795, CVE-2024-27316, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-4089814/07/2026, 06:48:35takin.it
119.162.230.•••:18789 - 🇨🇳 China mainland - false Clean AS4837CHINA UNICOM China169 BackboneChina Unicom Shandong14/07/2026, 03:50:4014/07/2026, 11:44:54 No No --08/07/2026, 06:48:37-
125.116.175.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet ZJ Ningbo14/07/2026, 03:50:4014/07/2026, 11:44:54 No No --08/07/2026, 06:48:40-
79.143.188.•••:18789 - 🇩🇪 Germany - false Leaked AS51167Contabo GmbHContabo14/07/2026, 03:50:4011/08/2026, 02:09:30 Yes Yes APT15, APT28, APT31, APT35, APT37, APT39, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow BrokersCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-5138514/07/2026, 06:48:43contabo.de, giga-hosting.biz, contabo.net
159.195.146.•••:18789 - 🇩🇪 Germany Yes true Clean AS197540netcup GmbHNetcup14/07/2026, 03:50:3907/09/2026, 16:21:32 No No --08/07/2026, 06:48:44-
96.44.135.•••:18789 - 🇺🇸 United States Yes false Clean AS36352HostPapa[name redacted]14/07/2026, 03:50:3901/08/2026, 22:28:49 No Yes APT-C-23, APT15, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt TyphoonCVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 06:48:45-
34.88.22.•••:18789 Assistant 🇺🇸 United States Yes false Clean AS396982Google LLCGoogle14/07/2026, 03:48:5331/07/2026, 01:06:01 No Yes APT17, APT29, APT35, APT36, APT37, APT40, APT41, APT45, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Kimsuky, MuddyWater Group, Patchwork, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2024-39894, CVE-2024-638714/07/2026, 08:09:26-
121.236.7.•••:18789 - 🇨🇭 Switzerland - false Leaked AS140292CHINATELECOM Jiangsu province Suzhou 5G networkChinaNet Jiangsu14/07/2026, 03:48:5314/07/2026, 11:43:04 Yes No --14/07/2026, 08:09:29bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
183.23.53.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:48:5314/07/2026, 11:43:04 Yes No -CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-6198514/07/2026, 08:09:30bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
43.128.101.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 03:48:5114/07/2026, 11:43:02 Yes Yes APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2026-4997514/07/2026, 08:09:34tencent.com
115.201.121.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetCHINANET-ZJ-TZ14/07/2026, 03:48:5114/07/2026, 11:43:02 No No --08/07/2026, 08:09:36-
58.187.120.•••:18789 - 🇻🇳 Vietnam - false Clean AS18403FPT Telecom CompanyFPT Telecom14/07/2026, 03:48:5114/07/2026, 11:43:02 No No --08/07/2026, 08:09:38-
161.35.60.•••:18789 - 🇺🇸 United States - false Clean AS14061DigitalOcean, LLCDigitalOcean14/07/2026, 03:48:5014/07/2026, 11:43:01 No No --08/07/2026, 08:09:46-
122.51.41.•••:18789 - 🇨🇳 China mainland - false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 03:48:5023/07/2026, 19:07:45 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 08:09:47tencentcloud.com
118.195.150.•••:18789 - 🇨🇳 China mainland - true Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud Computing14/07/2026, 03:48:5007/09/2026, 21:22:34 Yes No --14/07/2026, 08:09:49tencentcloud.com
110.157.202.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Xinjiang14/07/2026, 03:48:4914/07/2026, 11:43:00 - - ----
183.23.137.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetCHINANET Guangdong14/07/2026, 03:48:4817/07/2026, 01:33:48 Yes No -CVE-2023-44487, CVE-2024-7347, CVE-2025-2341914/07/2026, 08:10:01bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
117.158.129.•••:18789 - 🇨🇳 China mainland - false Clean AS24445Henan Mobile Communications Co.,LtdChina Mobile14/07/2026, 03:48:4719/07/2026, 14:52:21 - - ----
203.88.112.•••:18789 - 🇦🇺 Australia - true Clean AS35916MULTACOM CORPORATION5G Network Operations14/07/2026, 03:48:4709/09/2026, 13:59:13 Yes No --14/07/2026, 08:10:06intergrid.au, 5gnetworks.au, 5gn.com.au, 5gnetworks.com.au, hostworks.com.au
54.90.144.•••:18789 - 🇺🇸 United States - false Clean AS14618Amazon.com, Inc.Amazon Web Services14/07/2026, 03:48:4617/07/2026, 10:05:54 Yes No -CVE-2023-38709, CVE-2024-24795, CVE-2024-27316, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-4089814/07/2026, 08:10:07takin.it
119.162.230.•••:18789 - 🇨🇳 China mainland - false Clean AS4837CHINA UNICOM China169 BackboneChina Unicom Shandong14/07/2026, 03:48:4614/07/2026, 11:42:58 No No --08/07/2026, 08:10:09-
125.116.175.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet ZJ Ningbo14/07/2026, 03:48:4614/07/2026, 11:42:58 No No --08/07/2026, 08:10:13-
79.143.188.•••:18789 - 🇩🇪 Germany - false Leaked AS51167Contabo GmbHContabo14/07/2026, 03:48:4614/07/2026, 17:28:51 Yes Yes APT15, APT28, APT31, APT35, APT37, APT39, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow BrokersCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-5138514/07/2026, 08:10:15contabo.de, giga-hosting.biz, contabo.net
159.195.146.•••:18789 - 🇩🇪 Germany Yes false Clean AS197540netcup GmbHNetcup14/07/2026, 03:48:4622/07/2026, 08:51:20 No No --08/07/2026, 08:10:17-
149.118.54.•••:18789 - 🇺🇸 United States - false Leaked AS31898Oracle CorporationOracle14/07/2026, 03:46:4625/08/2026, 06:49:33 Yes No -CVE-2022-26691, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-6000223/08/2026, 05:51:53netsuit.com, healtheintent.com, purewellness.com, lodestarcorp.com, cerner.ae, retek.com, tryfoexnow.com, moatads.com, oraclefusion.com, connectinc.com, inquira.com, portal.com, glog.com, healtheatcerner.com, oracle.com, hiedirectconnect.org, maxymiser.net, oraclecloudservices.com, rsys2.net, hyperroll.com, nor1.com, oxygen.systems, oraclegovcloud.com, orcale.com, sun.co.in, openair.co, oraclepdemos.com, stellent.com, torexretail.com, siebel.com, cerner.net, oracle-cloud.com, docucorp.com, mvalent.com, netsuitesuiteprojectspro.com, elementfusion.com, netsuiteforms.com, oraclecloud.com, en25.com, solaris.com, rightnowtech.com, think.com, ipapp.com, pertmaster.com, jdedwards.com, commercialware.com, tiger-institute.org, eu.org, zenedge.com, skire.com, sun.com, ateam-oracle.com, sales.com, fyleio.com, push.io, estara.com, tekelec.com, textura.com, paymyhealthbill.com, dyndns.com, java.net, optika.com, mobilemd.com, jcp.org, smed.com, cernerenviza-tw.com, datafox.com, recruitmax.com, decisioneering.com, adiinsights.com, stortek.com, seebeyond.com, berkeleydb.org, livelook.com, openjdk.org, virtualbox.org, dyn.com, oraclehealth.com, aimsystems.com, sunworld.com, plumtree.com, storagetek.com, oracledatacloud.com
54.79.47.•••:18789 - 🇦🇺 Australia - true Clean AS16509Amazon.com, Inc.Amazon14/07/2026, 03:46:4610/09/2026, 11:55:00 Yes No --14/07/2026, 06:42:43house.com.au
122.51.41.•••:18789 - 🇨🇳 China mainland - false Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud14/07/2026, 03:46:4422/07/2026, 09:32:37 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 06:42:44tencentcloud.com
43.163.222.•••:18789 - 🇸🇬 Singapore - false Leaked AS132203Tencent Building, Kejizhongyi AvenueAceville Pte Ltd14/07/2026, 03:46:4416/07/2026, 01:05:47 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 06:42:45tencent.com
123.97.46.•••:49000 - 🇨🇳 China mainland - false Clean AS4134ChinanetCHINANET-ZJ-TZ14/07/2026, 03:09:3214/07/2026, 15:24:28 No No --08/07/2026, 13:18:49-
171.213.242.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Sichuan14/07/2026, 03:09:3214/07/2026, 15:24:28 No No --08/07/2026, 13:18:51-
220.192.65.•••:18789 - 🇨🇳 China mainland - false Leaked AS4837CHINA UNICOM China169 BackboneChina Unicom14/07/2026, 03:09:3114/07/2026, 15:24:27 Yes No --14/07/2026, 13:18:58chinaunicom.cn
38.246.232.•••:18789 - 🇺🇸 United States Yes false Leaked AS979NetLab GlobalCogent Communications14/07/2026, 03:09:3107/08/2026, 21:49:08 Yes No -CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 13:19:01cogentco.com
222.79.161.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetChinaNet Fujian14/07/2026, 03:09:3114/07/2026, 15:24:26 Yes No --14/07/2026, 13:19:02bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
100.57.105.•••:80 - 🇺🇸 United States - false Leaked AS14618Amazon.com, Inc.Amazon Web Services14/07/2026, 03:09:3022/07/2026, 18:58:08 Yes No --14/07/2026, 13:19:10amazonaws.com, amazon.com
15.204.106.•••:10005 - 🇺🇸 United States Yes false Leaked AS16276OVH SASSd One Network14/07/2026, 03:09:3026/07/2026, 10:31:52 Yes No -CVE-2018-16845, CVE-2019-20372, CVE-2019-9511, CVE-2019-9513, CVE-2019-9516, CVE-2021-23017, CVE-2021-3618, CVE-2022-41741, CVE-2022-41742, CVE-2023-44487, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 13:19:11pebblehost.com, ovhcloud.com
15.228.183.•••:443 - 🇧🇷 Brazil - false Clean AS16509Amazon.com, Inc.Amazon Web Services Brazil14/07/2026, 03:09:3014/07/2026, 15:24:25 No Yes APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow BrokersCVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-4161714/07/2026, 13:19:12-
157.230.217.•••:443 - 🇺🇸 United States Yes true Clean AS14061DigitalOcean, LLCDigitalOcean14/07/2026, 03:09:2909/09/2026, 16:10:37 No Yes APT14, APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT40, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, Volt Typhoon, WIRTECVE-2006-20001, CVE-2010-5312, CVE-2016-20012, CVE-2017-15710, CVE-2017-15715, CVE-2018-11763, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-1333, CVE-2018-15473, CVE-2018-15919, CVE-2018-17189, CVE-2018-17199, CVE-2018-20685, CVE-2019-0196, CVE-2019-0197, CVE-2019-0211, CVE-2019-0217, CVE-2019-0220, CVE-2019-10081, CVE-2019-10082, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2019-9517, CVE-2020-11993, CVE-2020-13938, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2020-9490, CVE-2021-26690, CVE-2021-26691, CVE-2021-33193, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41182, CVE-2021-41183, CVE-2021-41184, CVE-2021-41617, CVE-2021-44224, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31160, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 13:19:15-
118.195.240.•••:20445 - 🇨🇳 China mainland Yes true Clean AS45090Shenzhen Tencent Computer Systems Company LimitedTencent Cloud Computing14/07/2026, 03:09:2908/09/2026, 23:52:19 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-5138514/07/2026, 13:19:17tencentcloud.com
183.159.106.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Hangzhou14/07/2026, 03:09:2814/07/2026, 15:24:24 No No --08/07/2026, 13:19:22-
31.76.58.•••:18789 - 🇫🇮 Finland Yes false Clean AS210546CHSL ONE LTDHelsinki14/07/2026, 03:09:2828/08/2026, 02:54:53 No No --08/07/2026, 13:19:23-
152.69.218.•••:18789 - 🇺🇸 United States Yes true Leaked AS31898Oracle CorporationOracle14/07/2026, 03:09:2809/09/2026, 05:32:18 Yes Yes APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, DragonFly, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Packrat, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon, goziCVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 13:19:26netsuit.com, healtheintent.com, purewellness.com, lodestarcorp.com, cerner.ae, retek.com, tryfoexnow.com, moatads.com, oraclefusion.com, connectinc.com, inquira.com, portal.com, glog.com, healtheatcerner.com, oracle.com, hiedirectconnect.org, maxymiser.net, oraclecloudservices.com, rsys2.net, hyperroll.com, nor1.com, oxygen.systems, oraclegovcloud.com, orcale.com, oraclemobile.com, sun.co.in, openair.co, oraclepdemos.com, stellent.com, torexretail.com, siebel.com, cerner.net, oracle-cloud.com, docucorp.com, mvalent.com, netsuitesuiteprojectspro.com, elementfusion.com, netsuiteforms.com, oraclecloud.com, en25.com, solaris.com, rightnowtech.com, think.com, ipapp.com, pertmaster.com, jdedwards.com, commercialware.com, tiger-institute.org, zenedge.com, skire.com, sun.com, ateam-oracle.com, sales.com, fyleio.com, push.io, estara.com, tekelec.com, textura.com, paymyhealthbill.com, dyndns.com, java.net, optika.com, mobilemd.com, jcp.org, smed.com, cernerenviza-tw.com, datafox.com, recruitmax.com, decisioneering.com, adiinsights.com, stortek.com, seebeyond.com, berkeleydb.org, livelook.com, openjdk.org, virtualbox.org, dyn.com, oraclehealth.com, aimsystems.com, sunworld.com, plumtree.com, storagetek.com, oracledatacloud.com
2a02:c207:2342:1902::1:443 - 🇫🇷 France - false Clean AS51167Contabo GmbHContabo14/07/2026, 03:09:2714/07/2026, 15:24:23 - - ----
117.72.45.•••:18789 - 🇨🇳 China mainland - false Leaked AS141679China Telecom Beijing Tianjin Hebei Big Data Industry Park BranchJD.com14/07/2026, 03:09:2714/07/2026, 15:24:23 Yes Yes APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt TyphoonCVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 13:19:41jdl.cn, vackbot.com, vg.com, jdfinance.com, 51buy.com, blackdragon.com, jddj.com, 7fresh.com, jd.com, 360buy.com, chinabank.com.cn, 360buyimg.com, imdada.cn, jdh.com
54.79.47.•••:443 - 🇦🇺 Australia Yes true Clean AS16509Amazon.com, Inc.Amazon14/07/2026, 03:09:2710/09/2026, 12:00:59 Yes No --14/07/2026, 12:33:05house.com.au
123.97.46.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetCHINANET-ZJ-TZ14/07/2026, 03:07:3714/07/2026, 11:01:57 No No --08/07/2026, 06:46:44-
171.213.242.•••:18789 - 🇨🇳 China mainland - false Clean AS4134ChinanetChinaNet Sichuan14/07/2026, 03:07:3714/07/2026, 11:01:57 No No --08/07/2026, 06:46:46-
178.105.142.•••:18789 - 🇩🇪 Germany - false Clean AS24940Hetzner Online GmbHHetzner14/07/2026, 03:07:3725/07/2026, 19:32:56 - - ----
20.205.16.•••:18789 - 🇺🇸 United States - false Clean AS8075Microsoft CorporationMicrosoft14/07/2026, 03:07:3614/07/2026, 11:01:56 No No -CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-3272814/07/2026, 06:46:51-
220.192.65.•••:18789 - 🇨🇳 China mainland - false Leaked AS4837CHINA UNICOM China169 BackboneChina Unicom14/07/2026, 03:07:3614/07/2026, 11:01:56 Yes No --14/07/2026, 06:46:54chinaunicom.cn
38.246.232.•••:18789 - 🇺🇸 United States Yes false Leaked AS979NetLab GlobalCogent Communications14/07/2026, 03:07:3507/08/2026, 16:47:00 Yes No -CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-3541414/07/2026, 06:46:57cogentco.com
222.79.161.•••:18789 - 🇨🇳 China mainland - false Leaked AS4134ChinanetChinaNet Fujian14/07/2026, 03:07:3514/07/2026, 11:01:56 Yes No --14/07/2026, 06:46:58bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn
100.57.105.•••:18789 - 🇺🇸 United States - false Leaked AS14618Amazon.com, Inc.Amazon Web Services14/07/2026, 03:07:3522/07/2026, 13:53:56 Yes No --14/07/2026, 06:47:07amazonaws.com, amazon.com