🦞 OpenClaw Exposure Watchboard
This page lists publicly reachable active OpenClaw instances for defensive awareness. If this is your deployment, enable authentication, remove direct public exposure, and patch immediately.
Exposed Instances: 994071 Page: 717 / 9941 (100 per page) Showing: 71601-71700 Last Imported: 07/07/2026, 11:27:53
🇨🇳 479,975
🇺🇸 286,842
Build With Vivgrid
Explore Vivgrid Ship Secure Enterprise AI Agents 10× Faster with vivgrid.com
Vivgrid gives you authentication, model gateway, tool control, cost tracking, and enterprise observability — everything you need to ship AI agents safely at scale.
| Endpoint | Assistant Name | Country | auth_required | is_active | has_leaked_creds | asn | asn_name | org | first_seen | last_seen | asi_has_breach | asi_has_threat_actor | asi_threat_actors | asi_cves | asi_enriched_at | asi_domains |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 167.235.201.•••:18789 | - | 🇩🇪 Germany | - | true | Leaked | AS24940 | Hetzner Online GmbH | Hetzner Online | 05/06/2026, 03:59:34 | 05/07/2026, 22:21:16 | Yes | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-28531, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 09:42:33 | hetzner.com |
| 103.125.218.•••:18789 | - | 🇦🇺 Australia | - | false | Leaked | AS36007 | Kamatera, Inc. | VPSServer Sydney | 05/06/2026, 03:59:34 | 06/07/2026, 00:29:30 | Yes | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 05/06/2026, 09:42:37 | vpsserver.com |
| 35.233.143.•••:18789 | Assistant | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 05/06/2026, 03:59:34 | 14/06/2026, 03:18:33 | No | Yes | DragonFly, Packrat | CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 09:42:39 | - | |
| 3.255.150.•••:18789 | - | 🇮🇪 Ireland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Data Services Ireland | 05/06/2026, 03:59:34 | 05/06/2026, 18:53:32 | - | - | - | - | - | - |
| 103.118.193.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Leaked | AS55933 | Cloudie Limited | Rainbow Network | 05/06/2026, 03:59:34 | 19/06/2026, 11:46:46 | Yes | Yes | Packrat | CVE-2024-31227, CVE-2024-31228, CVE-2024-31449, CVE-2024-46981, CVE-2024-51741, CVE-2025-21605, CVE-2025-27151, CVE-2025-32023, CVE-2025-46686, CVE-2025-48367 | 05/06/2026, 09:42:43 | lamaxwell.com, ssindustriesindia.com, xjnmi.com, hashemfoods.com |
| 223.254.139.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS40004 | CONRADIT, LLC | The Media Network Ltd | 05/06/2026, 03:59:34 | 25/06/2026, 15:51:04 | Yes | No | - | - | 05/06/2026, 09:42:52 | cnnic.cn |
| 192.163.191.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:59:34 | 26/06/2026, 23:24:34 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 09:42:53 | - |
| 43.205.170.•••:18789 | - | 🇮🇳 India | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:59:34 | 08/06/2026, 21:34:06 | No | - | - | - | 30/05/2026, 09:42:58 | - |
| 113.201.219.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Shanxi Province Network | 05/06/2026, 03:59:34 | 05/06/2026, 10:21:32 | - | - | - | - | - | - |
| 47.254.69.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud US | 05/06/2026, 03:57:42 | 07/07/2026, 07:15:37 | No | No | - | - | 30/05/2026, 04:42:41 | - |
| 74.208.34.•••:18789 | - | 🇺🇸 United States | - | false | Leaked | AS8560 | This is the joint network for IONOS, Fasthosts, Arsys, 1&1 Mail and Media and 1&1 Telecom. Formerly known as 1&1 Internet SE. | 1&1 Ionos | 05/06/2026, 03:57:42 | 06/06/2026, 20:53:22 | Yes | No | - | CVE-2016-20012, CVE-2020-14145, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:42 | ionos.com |
| 216.238.98.•••:18789 | - | 🇨🇦 Canada | - | false | Leaked | AS20473 | The Constant Company, LLC | Vultr Holdings | 05/06/2026, 03:57:42 | 06/06/2026, 20:53:22 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, DragonFly, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 05/06/2026, 04:42:44 | corumba.digital, cartoriovales.com.br, dimivig.com.br, vultr.com |
| 135.181.219.•••:18789 | - | 🇫🇮 Finland | - | false | Leaked | AS24940 | Hetzner Online GmbH | Hetzner | 05/06/2026, 03:57:42 | 06/06/2026, 20:53:22 | Yes | No | - | CVE-2023-38709, CVE-2024-24795, CVE-2024-27316, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39894, CVE-2024-40898, CVE-2024-6387, CVE-2024-6484, CVE-2024-6485, CVE-2025-14177, CVE-2025-14178, CVE-2025-14180, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-55753, CVE-2025-58098, CVE-2025-59775, CVE-2025-61984, CVE-2025-61985, CVE-2025-65082, CVE-2025-66200, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:46 | hetzner.com |
| 20.24.219.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 05/06/2026, 03:57:41 | 06/06/2026, 20:53:22 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 04:42:47 | - |
| 43.134.83.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS132203 | Tencent Building, Kejizhongyi Avenue | 6 Collyer Quay | 05/06/2026, 03:57:41 | 12/06/2026, 06:55:35 | Yes | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT39, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, CloudSorcerer, Cobalt Group, Daggerfly APT, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:48 | tencent.com |
| 13.206.185.•••:18789 | - | 🇮🇳 India | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:57:41 | 06/06/2026, 20:53:22 | - | - | - | - | - | - |
| 52.198.199.•••:18789 | - | 🇯🇵 Japan | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services Japan | 05/06/2026, 03:57:41 | 15/06/2026, 21:40:34 | No | No | - | - | 30/05/2026, 04:42:50 | - |
| 103.125.218.•••:18789 | - | 🇦🇺 Australia | - | false | Leaked | AS36007 | Kamatera, Inc. | VPSServer Sydney | 05/06/2026, 03:57:41 | 07/07/2026, 07:15:32 | Yes | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 05/06/2026, 04:42:52 | vpsserver.com |
| 103.125.102.•••:18789 | - | 🇮🇩 Indonesia | - | false | Clean | AS38513 | PT Aplikanusa Lintasarta | PT Berkah Bunda Fatimah | 05/06/2026, 03:57:41 | 07/07/2026, 07:15:22 | No | No | - | - | 30/05/2026, 04:42:53 | - |
| 3.255.150.•••:18789 | - | 🇮🇪 Ireland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Data Services Ireland | 05/06/2026, 03:57:41 | 06/06/2026, 20:53:21 | - | - | - | - | - | - |
| 47.111.133.•••:443 | - | 🇨🇳 China mainland | Yes | true | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 05/06/2026, 03:21:06 | 05/07/2026, 11:45:00 | No | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728 | 05/06/2026, 09:47:33 | - |
| 113.235.139.•••:50001 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Liaoning | 05/06/2026, 03:21:04 | 05/06/2026, 11:50:25 | - | - | - | - | - | - |
| 96.9.252.•••:443 | - | 🇺🇸 United States | Yes | false | Clean | AS20278 | Nexeon Technologies, Inc. | Nexeon Technologies | 05/06/2026, 03:21:04 | 17/06/2026, 11:36:53 | No | No | - | - | 30/05/2026, 09:48:00 | - |
| 101.37.229.•••:18789 | - | 🇨🇳 China mainland | Yes | true | Leaked | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 05/06/2026, 03:21:04 | 04/07/2026, 12:11:55 | Yes | No | - | CVE-2021-23017, CVE-2021-3618, CVE-2022-41741, CVE-2022-41742, CVE-2023-44487, CVE-2024-7347 | 05/06/2026, 09:48:11 | ks-shd.com, jmckjt.com, zjxinyi.com, yxtaiyu.com, wxgogocasting.com, goleadercorp.cn, greenwoodsinvest.com, ytmagnetics.com, fengyegroup.com, lvsenda.net, lvteshengwu.com, aliyun.com, made-in-diamond.com, chinadafeng.com, unis.com.cn, jx-c.com.cn, cn-yusheng.com, tygluegun.com, gadahardware.com, xtzhiliji.com, wzouli.com, bokitatools.com, sumexsoft.com, landygroup.cn, crystalindustries.com.cn, chuangong.com, awdchina.com, ykweisheng.com, ta-yu.com, get-plastic.com, chinazsi.net, xrcd.cn, multicolor-pigment.com |
| 36.37.104.•••:8443 | - | 🇮🇩 Indonesia | Yes | false | Leaked | AS4800 | PT Aplikanusa Lintasarta | Lintasarta Net | 05/06/2026, 03:21:03 | 05/06/2026, 11:50:24 | Yes | No | - | CVE-2020-11022, CVE-2020-11023, CVE-2020-23064, CVE-2022-4900, CVE-2024-5458 | 05/06/2026, 09:48:14 | opengw.net, cloudcorerouter.com, dvrdydns.com, crabdance.com, lovense.club |
| 173.249.198.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS11878 | tzulo, inc. | Prime Directive LLC | 05/06/2026, 03:21:03 | 05/06/2026, 11:50:24 | Yes | Yes | APT1 Comment Crew, APT15, APT17, APT27, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Earth Longzhi, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2015-9251, CVE-2016-20012, CVE-2019-11358, CVE-2019-16905, CVE-2020-11022, CVE-2020-11023, CVE-2020-14145, CVE-2020-15778, CVE-2020-23064, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-51767, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 09:48:15 | tzulo.com |
| 123.57.57.•••:50004 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 05/06/2026, 03:21:03 | 05/06/2026, 11:50:23 | Yes | No | - | CVE-2014-4078 | 05/06/2026, 09:48:16 | aliyun.com |
| 156.249.238.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:21:03 | 27/06/2026, 02:19:25 | No | No | - | - | 30/05/2026, 09:48:19 | - |
| 61.144.104.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4134 | Chinanet | CHINANET Guangdong | 05/06/2026, 03:21:03 | 08/06/2026, 20:55:51 | Yes | Yes | Cobalt Group, Lazarus Group | CVE-2021-31439, CVE-2022-0194, CVE-2022-22995, CVE-2022-23121, CVE-2022-23122, CVE-2022-23123, CVE-2022-23124, CVE-2022-23125, CVE-2022-45188, CVE-2023-42464 | 05/06/2026, 09:48:23 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn |
| 106.13.212.•••:10001 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS38365 | Beijing Baidu Netcom Science and Technology Co., Ltd. | Baidu | 05/06/2026, 03:21:02 | 06/07/2026, 15:34:30 | Yes | Yes | APT17, APT37, DragonFly, El-Machete, Gozi, Packrat | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 10:31:49 | baidu.com |
| 45.119.86.•••:443 | - | 🇻🇳 Vietnam | Yes | true | Clean | AS131386 | Long Van System Solution JSC | Long Van System Solution | 05/06/2026, 03:21:02 | 07/07/2026, 07:21:07 | No | No | - | - | 30/05/2026, 10:31:50 | - |
| 192.163.189.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:21:02 | 28/06/2026, 08:54:05 | No | Yes | APT14, APT15, APT28, APT31, APT35, APT37, APT39, APT40, APT41, Bitter APT, Bluenoroff, Cobalt Group, Donot Team, Earth Berberoka, Equation Group, Gamaredon Group, Gaza Cybergang, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-20012, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-15906, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-15473, CVE-2018-15919, CVE-2018-17199, CVE-2018-20685, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-11985, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 05/06/2026, 10:31:52 | - |
| 23.231.179.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online Group LLC | 05/06/2026, 03:21:02 | 26/06/2026, 14:54:12 | No | No | - | - | 30/05/2026, 10:31:53 | - |
| 192.163.191.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:21:01 | 29/06/2026, 02:40:39 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 05/06/2026, 10:31:58 | - |
| 137.184.218.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 05/06/2026, 03:21:01 | 06/07/2026, 03:24:57 | Yes | Yes | APT15, APT17, APT31, APT36, APT37, APT45, Bitter APT, Bluenoroff, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 05/06/2026, 10:32:00 | takin.it, frontiersuites.com |
| 202.10.47.•••:443 | - | 🇮🇩 Indonesia | Yes | false | Clean | AS58487 | CV. Rumahweb Indonesia | Fajar Informasi Globalnet Jaya | 05/06/2026, 03:21:01 | 18/06/2026, 03:14:00 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 10:32:04 | - |
| 103.115.65.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS55933 | Cloudie Limited | Rainbow Network | 05/06/2026, 03:21:00 | 18/06/2026, 01:06:51 | No | No | - | - | 30/05/2026, 10:32:08 | - |
| 72.62.244.•••:18789 | - | 🇲🇾 Malaysia | Yes | false | Clean | AS47583 | Hostinger International Limited | Hostinger | 05/06/2026, 03:21:00 | 05/06/2026, 12:33:07 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 10:32:20 | - |
| 154.199.34.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:21:00 | 26/06/2026, 18:28:49 | No | No | - | - | 30/05/2026, 11:08:18 | - |
| 2409:8a34:4e57:a560:6e:4248:507d:bd92:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS9808 | China Mobile Communications Group Co., Ltd. | China Mobile | 05/06/2026, 03:21:00 | 20/06/2026, 09:43:20 | - | - | - | - | - | - |
| 108.187.233.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:21:00 | 29/06/2026, 14:04:31 | No | Yes | APT14, APT28, APT35, APT37, APT39, APT40, APT41, Cobalt Group, Earth Berberoka, Equation Group, Gamaredon Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, Mustang Panda, Sandworm Team, SharpPanda, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-17199, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2020-11985, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31813 | 05/06/2026, 11:08:23 | - |
| 34.201.0.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:20:59 | 11/06/2026, 17:35:09 | No | No | - | CVE-2006-20001, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-31122, CVE-2023-38709, CVE-2023-45802, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-42516, CVE-2024-43204, CVE-2024-43394, CVE-2024-47252, CVE-2025-23048, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020, CVE-2025-55753, CVE-2025-58098, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200 | 05/06/2026, 11:08:26 | - |
| 209.50.240.•••:18789 | - | 🇺🇸 United States | Yes | false | Leaked | AS30633 | Leaseweb USA, Inc. | Hosting Direct | 05/06/2026, 03:20:59 | 07/07/2026, 03:02:15 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 11:08:27 | servint.net |
| 46.225.224.•••:80 | - | 🇩🇪 Germany | Yes | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 05/06/2026, 03:20:59 | 16/06/2026, 04:10:01 | - | - | - | - | - | - |
| 107.149.135.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS398823 | PEG TECH INC | Peg Tech Inc | 05/06/2026, 03:20:59 | 06/07/2026, 20:35:45 | No | No | - | - | 30/05/2026, 11:08:34 | - |
| 182.108.51.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | ChinaNet Jiangxi | 05/06/2026, 03:20:59 | 05/06/2026, 12:33:04 | No | No | - | - | 30/05/2026, 11:08:37 | - |
| 103.247.108.•••:18789 | - | 🇸🇬 Singapore | - | false | Clean | AS18106 | Viewqwest Pte Ltd | Viewqwest | 05/06/2026, 03:19:16 | 05/06/2026, 08:57:51 | - | - | - | - | - | - |
| 103.143.73.•••:18789 | - | 🇯🇵 Japan | Yes | true | Clean | AS138152 | YISU CLOUD LTD | Gaaishing Industrial Holdings Limited | 05/06/2026, 03:19:16 | 06/07/2026, 12:39:53 | No | Yes | APT15, APT28, APT31, APT37, APT39, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 08/06/2026, 16:41:37 | - |
| 156.249.226.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:19:16 | 27/06/2026, 00:09:05 | No | No | - | - | 31/05/2026, 16:03:10 | - |
| 113.235.139.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Liaoning | 05/06/2026, 03:19:16 | 05/06/2026, 08:57:50 | - | - | - | - | - | - |
| 96.9.252.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS20278 | Nexeon Technologies, Inc. | Nexeon Technologies | 05/06/2026, 03:19:16 | 17/06/2026, 08:44:53 | No | No | - | - | 30/05/2026, 14:40:02 | - |
| 18.232.49.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:19:15 | 05/06/2026, 08:57:50 | - | - | - | - | - | - |
| 173.249.198.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS11878 | tzulo, inc. | Prime Directive LLC | 05/06/2026, 03:19:15 | 05/06/2026, 08:57:49 | - | - | - | - | - | - |
| 156.249.238.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:19:15 | 26/06/2026, 22:43:27 | No | No | - | - | 04/06/2026, 05:26:14 | - |
| 54.209.234.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:19:14 | 05/06/2026, 08:57:49 | - | - | - | - | - | - |
| 61.144.104.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | CHINANET Guangdong | 05/06/2026, 03:19:14 | 08/06/2026, 16:38:57 | - | - | - | - | - | - |
| 45.119.86.•••:18789 | - | 🇻🇳 Vietnam | - | true | Clean | AS131386 | Long Van System Solution JSC | Long Van System Solution | 05/06/2026, 03:19:13 | 07/07/2026, 07:19:18 | No | No | - | - | 30/05/2026, 09:39:52 | - |
| 20.97.124.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 05/06/2026, 03:19:13 | 05/06/2026, 08:57:47 | - | - | - | - | - | - |
| 106.13.212.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS38365 | Beijing Baidu Netcom Science and Technology Co., Ltd. | Baidu | 05/06/2026, 03:19:13 | 06/07/2026, 11:57:03 | Yes | Yes | APT17, APT37, DragonFly, El-Machete, Gozi, Packrat | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 08/06/2026, 06:44:40 | baidu.com |
| 192.163.189.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:19:13 | 28/06/2026, 05:18:05 | No | Yes | APT14, APT15, APT28, APT31, APT35, APT37, APT39, APT40, APT41, Bitter APT, Bluenoroff, Cobalt Group, Donot Team, Earth Berberoka, Equation Group, Gamaredon Group, Gaza Cybergang, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-20012, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-15906, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-15473, CVE-2018-15919, CVE-2018-17199, CVE-2018-20685, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-11985, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 07/06/2026, 11:45:35 | - |
| 23.231.179.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online Group LLC | 05/06/2026, 03:19:13 | 26/06/2026, 10:33:19 | No | No | - | - | 31/05/2026, 09:44:36 | - |
| 192.163.191.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:19:13 | 28/06/2026, 23:05:22 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 08/06/2026, 19:30:47 | - |
| 137.184.218.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 05/06/2026, 03:19:13 | 06/07/2026, 00:31:29 | Yes | Yes | APT15, APT17, APT31, APT36, APT37, APT45, Bitter APT, Bluenoroff, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 06/06/2026, 02:46:50 | takin.it, frontiersuites.com |
| 103.115.65.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS55933 | Cloudie Limited | Rainbow Network | 05/06/2026, 03:19:12 | 17/06/2026, 21:32:24 | No | No | - | - | 05/06/2026, 23:58:10 | - |
| 72.62.244.•••:18789 | - | 🇲🇾 Malaysia | Yes | false | Clean | AS47583 | Hostinger International Limited | Hostinger | 05/06/2026, 03:19:11 | 05/06/2026, 09:40:36 | - | - | - | - | - | - |
| 154.199.34.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:19:11 | 26/06/2026, 14:51:50 | No | No | - | - | 02/06/2026, 14:35:38 | - |
| 2409:8a34:4e57:a560:6e:4248:507d:bd92:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS9808 | China Mobile Communications Group Co., Ltd. | China Mobile | 05/06/2026, 03:19:11 | 20/06/2026, 06:09:51 | - | - | - | - | - | - |
| 108.187.233.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:19:10 | 29/06/2026, 10:27:31 | No | Yes | APT14, APT28, APT35, APT37, APT39, APT40, APT41, Cobalt Group, Earth Berberoka, Equation Group, Gamaredon Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, Mustang Panda, Sandworm Team, SharpPanda, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-17199, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2020-11985, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31813 | 05/06/2026, 18:14:15 | - |
| 103.247.108.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS18106 | Viewqwest Pte Ltd | Viewqwest | 05/06/2026, 03:17:22 | 05/06/2026, 08:56:00 | Yes | No | - | CVE-2001-1556, CVE-2002-0061, CVE-2002-0392, CVE-2003-0020, CVE-2003-0083, CVE-2003-0132, CVE-2004-0174, CVE-2004-0942, CVE-2004-2343, CVE-2005-3352, CVE-2006-20001, CVE-2006-5752, CVE-2007-3304, CVE-2007-4465, CVE-2007-6750, CVE-2008-2939, CVE-2009-3555, CVE-2011-0419, CVE-2012-0031, CVE-2012-0053, CVE-2013-1862, CVE-2015-0228, CVE-2016-8612, CVE-2017-9788, CVE-2017-9798, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-37436, CVE-2023-31122, CVE-2023-38709, CVE-2023-44487, CVE-2024-39894, CVE-2024-40898, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-49812, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 03:18:20 | viewqwest.com |
| 103.143.73.•••:18789 | - | 🇯🇵 Japan | Yes | true | Clean | AS138152 | YISU CLOUD LTD | Gaaishing Industrial Holdings Limited | 05/06/2026, 03:17:22 | 06/07/2026, 12:37:57 | No | Yes | APT15, APT28, APT31, APT37, APT39, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 03:18:22 | - |
| 156.249.226.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:17:22 | 27/06/2026, 00:07:10 | No | No | - | - | 30/05/2026, 03:18:23 | - |
| 113.235.139.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Liaoning | 05/06/2026, 03:17:22 | 05/06/2026, 08:56:00 | - | - | - | - | - | - |
| 96.9.252.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS20278 | Nexeon Technologies, Inc. | Nexeon Technologies | 05/06/2026, 03:17:22 | 17/06/2026, 08:43:01 | No | No | - | - | 30/05/2026, 03:18:36 | - |
| 18.232.49.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:17:22 | 05/06/2026, 08:56:00 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 03:18:41 | - |
| 173.249.198.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS11878 | tzulo, inc. | Prime Directive LLC | 05/06/2026, 03:17:20 | 05/06/2026, 08:55:59 | Yes | Yes | APT1 Comment Crew, APT15, APT17, APT27, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Earth Longzhi, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Turla APT Group, Volt Typhoon | CVE-2015-9251, CVE-2016-20012, CVE-2019-11358, CVE-2019-16905, CVE-2020-11022, CVE-2020-11023, CVE-2020-14145, CVE-2020-15778, CVE-2020-23064, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-51767, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 03:18:53 | tzulo.com |
| 156.249.238.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:17:20 | 26/06/2026, 22:41:33 | No | No | - | - | 30/05/2026, 03:18:56 | - |
| 54.209.234.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS14618 | Amazon.com, Inc. | Amazon | 05/06/2026, 03:17:20 | 05/06/2026, 08:55:59 | No | No | - | - | 30/05/2026, 03:18:57 | - |
| 61.144.104.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4134 | Chinanet | CHINANET Guangdong | 05/06/2026, 03:17:20 | 08/06/2026, 17:19:43 | Yes | Yes | Cobalt Group, Lazarus Group | CVE-2021-31439, CVE-2022-0194, CVE-2022-22995, CVE-2022-23121, CVE-2022-23122, CVE-2022-23123, CVE-2022-23124, CVE-2022-23125, CVE-2022-45188, CVE-2023-42464 | 05/06/2026, 03:19:01 | bj189.cn, 118114.cn, ctwing.cn, chinatelecom.com.cn, chinatelecom.cn, new-gm.cn, 189.cn, 189free.cn, ideal.sh.cn, daqu.com.cn, ctyun.cn |
| 45.119.86.•••:18789 | - | 🇻🇳 Vietnam | - | true | Clean | AS131386 | Long Van System Solution JSC | Long Van System Solution | 05/06/2026, 03:17:18 | 07/07/2026, 07:17:24 | No | No | - | - | 30/05/2026, 03:19:09 | - |
| 20.97.124.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 05/06/2026, 03:17:18 | 05/06/2026, 08:55:58 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 03:19:10 | - |
| 106.13.212.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS38365 | Beijing Baidu Netcom Science and Technology Co., Ltd. | Baidu | 05/06/2026, 03:17:18 | 06/07/2026, 11:55:08 | Yes | Yes | APT17, APT37, DragonFly, El-Machete, Gozi, Packrat | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 03:19:11 | baidu.com |
| 192.163.189.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:17:18 | 28/06/2026, 05:16:10 | No | Yes | APT14, APT15, APT28, APT31, APT35, APT37, APT39, APT40, APT41, Bitter APT, Bluenoroff, Cobalt Group, Donot Team, Earth Berberoka, Equation Group, Gamaredon Group, Gaza Cybergang, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-20012, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-15906, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-15473, CVE-2018-15919, CVE-2018-17199, CVE-2018-20685, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-11985, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 05/06/2026, 03:19:12 | - |
| 23.231.179.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online Group LLC | 05/06/2026, 03:17:18 | 26/06/2026, 10:31:27 | No | No | - | - | 30/05/2026, 03:19:14 | - |
| 192.163.191.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:17:18 | 28/06/2026, 23:03:25 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 05/06/2026, 03:19:19 | - |
| 137.184.218.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 05/06/2026, 03:17:18 | 06/07/2026, 00:29:31 | Yes | Yes | APT15, APT17, APT31, APT36, APT37, APT45, Bitter APT, Bluenoroff, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT, The Shadow Brokers | CVE-2016-20012, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728 | 05/06/2026, 03:19:20 | takin.it, frontiersuites.com |
| 103.115.65.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS55933 | Cloudie Limited | Rainbow Network | 05/06/2026, 03:17:17 | 17/06/2026, 21:30:30 | No | No | - | - | 30/05/2026, 03:19:32 | - |
| 72.62.244.•••:18789 | - | 🇲🇾 Malaysia | Yes | false | Clean | AS47583 | Hostinger International Limited | Hostinger | 05/06/2026, 03:17:16 | 05/06/2026, 09:38:40 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 03:19:44 | - |
| 154.199.34.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Clean | AS139880 | OWGELS INTERNATIONAL CO., LIMITED | Ares IDC Limited | 05/06/2026, 03:17:15 | 26/06/2026, 14:49:54 | No | No | - | - | 30/05/2026, 03:19:50 | - |
| 2409:8a34:4e57:a560:6e:4248:507d:bd92:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS9808 | China Mobile Communications Group Co., Ltd. | China Mobile | 05/06/2026, 03:17:15 | 20/06/2026, 06:08:01 | - | - | - | - | - | - |
| 108.187.233.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 03:17:15 | 29/06/2026, 10:25:42 | No | Yes | APT14, APT28, APT35, APT37, APT39, APT40, APT41, Cobalt Group, Earth Berberoka, Equation Group, Gamaredon Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, Mustang Panda, Sandworm Team, SharpPanda, TA505, The Shadow Brokers, UNC2452, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-17199, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2020-11985, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30522, CVE-2022-30556, CVE-2022-31813 | 05/06/2026, 03:19:57 | - |
| 103.247.108.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS18106 | Viewqwest Pte Ltd | Viewqwest | 05/06/2026, 03:15:18 | 06/06/2026, 20:11:13 | Yes | No | - | CVE-2001-1556, CVE-2002-0061, CVE-2002-0392, CVE-2003-0020, CVE-2003-0083, CVE-2003-0132, CVE-2004-0174, CVE-2004-0942, CVE-2004-2343, CVE-2005-3352, CVE-2006-20001, CVE-2006-5752, CVE-2007-3304, CVE-2007-4465, CVE-2007-6750, CVE-2008-2939, CVE-2009-3555, CVE-2011-0419, CVE-2012-0031, CVE-2012-0053, CVE-2013-1862, CVE-2015-0228, CVE-2016-8612, CVE-2017-9788, CVE-2017-9798, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-37436, CVE-2023-31122, CVE-2023-38709, CVE-2023-44487, CVE-2024-39894, CVE-2024-40898, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-49812, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:32 | viewqwest.com |
| 61.85.83.•••:18789 | - | 🇰🇷 South Korea | - | false | Leaked | AS4766 | Korea Telecom | Korea Telecom | 05/06/2026, 03:15:18 | 07/07/2026, 03:39:24 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 04:42:33 | chickenkiller.com, quickconnect.to, kornet.net, fastspeed.dk, bizmeka.com, kt.com, homeap.co.kr, hhnsfarm.co.kr, ktds.com, ktlogis.com, ktestate.com, kt-idc.com, ktsat.net, kt.co.kr, ktmediahub.com, ktcloud.com, ktfreetel.co.kr |
| 178.105.21.•••:18789 | - | 🇩🇪 Germany | - | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 05/06/2026, 03:15:18 | 06/06/2026, 20:11:13 | - | - | - | - | - | - |
| 34.111.57.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS396982 | Google LLC | 05/06/2026, 03:15:17 | 07/07/2026, 06:32:22 | No | Yes | APT1, APT32, APT37, DragonFly, El-Machete, FIN8, Gamaredon-Group, Packrat, gozi | - | 05/06/2026, 04:42:35 | - | |
| 20.97.124.•••:18789 | - | 🇺🇸 United States | - | false | Clean | AS8075 | Microsoft Corporation | Microsoft | 05/06/2026, 03:15:17 | 06/06/2026, 20:11:13 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:37 | - |
| 104.26.1.•••:18789 | - | 🇺🇸 United States | - | false | Leaked | AS13335 | Cloudflare, Inc. | Cloudflare | 05/06/2026, 03:15:17 | 06/06/2026, 20:11:12 | Yes | No | - | - | 05/06/2026, 04:42:39 | danca.tv, immuneapp.com, pivotsmo.com, rfmote.com, responsible-cyber.com, gruppoesi.it, tollanis.com, tryflume.ai, chatsworth.com, give.asia, degroot.nl, naseni.gov.ng, judgeyachts.com, westechrigging.com, cloudflare.net, welcomemkt.com.vc, veritaslabs.ai, northstardirect.com, docent.ai, wpscan.com, tennis-florida.com, foodhubforbusiness.com, polyswarm.io, wenn.com, eurostampiparma.it, selena.com, simatek.com, bamko.net, sicmi.com, unlockedmagic.com, rohigreen.com, netsol.co.th, eu.org, otisa.com, mandarinoriental.it, hancockalbanese.com, doradver.ru, maginus.com, barnesdennig.com, vietnamairlines.com, richlandtexas.gov, justjoin.it, robuschi.it, width.ai, cititurf.com, eventpop.me, breakingmedia.com, mediterranealg.it, kisimarealestate.com, rajaoriginals.com, wallsandfloors.co.uk, ariete.com.br, errigal.com, quiz-maker.com, eushipments.com, wellnomics.com, mapactive.co.th, mallyas.com, portlanddoorsandlocksguy.com, cloudns.net, wpvulndb.com, biancopr1.com, ricca-it.com, buzz.ai, ready-robotics.com, quispamsis.ca, sitadis.be, foodhubcareers.com |
| 129.121.78.•••:18789 | - | 🇺🇸 United States | - | false | Leaked | AS31898 | Oracle Corporation | OGTIPS1 | 05/06/2026, 03:15:17 | 07/07/2026, 07:14:59 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 05/06/2026, 04:42:40 | athenixinc.com, hostmonster.com, site5.com, domain.com, readyhosting.com, homestead.com, endurance.com, mojomarketplace.com, mybluehost.me, dotster.com, bluehost.com |
| 3.134.100.•••:443 | - | 🇺🇸 United States | Yes | true | Clean | AS16509 | Amazon.com, Inc. | Amazon | 05/06/2026, 02:38:52 | 06/07/2026, 02:42:18 | - | - | - | - | - | - |
| 192.163.189.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online | 05/06/2026, 02:38:51 | 29/06/2026, 06:14:19 | No | Yes | APT14, APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT40, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Earth Berberoka, Equation Group, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, IronHusky, Kimsuky, Lazarus Group, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SharpPanda, SideWinder APT, TA505, The Shadow Brokers, UNC2452, Volt Typhoon, WIRTE | CVE-2013-4352, CVE-2013-5704, CVE-2013-6438, CVE-2014-0098, CVE-2014-0117, CVE-2014-0118, CVE-2014-0226, CVE-2014-0231, CVE-2014-8109, CVE-2015-0228, CVE-2015-3183, CVE-2015-3185, CVE-2016-0736, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-20012, CVE-2016-2161, CVE-2016-4975, CVE-2016-5387, CVE-2016-8612, CVE-2016-8743, CVE-2017-15710, CVE-2017-15715, CVE-2017-15906, CVE-2017-3167, CVE-2017-7679, CVE-2017-9788, CVE-2017-9798, CVE-2018-1283, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1312, CVE-2018-15473, CVE-2018-15919, CVE-2018-17199, CVE-2018-20685, CVE-2019-0217, CVE-2019-0220, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-11985, CVE-2020-14145, CVE-2020-15778, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2021-26690, CVE-2021-26691, CVE-2021-34798, CVE-2021-36368, CVE-2021-39275, CVE-2021-40438, CVE-2021-41617, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385 | 05/06/2026, 08:22:58 | - |
| 23.231.179.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS132839 | POWER LINE DATACENTER | Federal Online Group LLC | 05/06/2026, 02:38:51 | 27/06/2026, 08:42:13 | Yes | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 05/06/2026, 09:03:40 | aes-heat.com |