🦞 OpenClaw Exposure Watchboard
This page lists publicly reachable active OpenClaw instances for defensive awareness. If this is your deployment, enable authentication, remove direct public exposure, and patch immediately.
Exposed Instances: 1076720 Page: 162 / 10768 (100 per page) Showing: 16101-16200 Last Imported: 10/09/2026, 14:51:48
🇨🇳 507,651
🇺🇸 312,129
Build With Vivgrid
Explore Vivgrid Ship Secure Enterprise AI Agents 10× Faster with vivgrid.com
Vivgrid gives you authentication, model gateway, tool control, cost tracking, and enterprise observability — everything you need to ship AI agents safely at scale.
| Endpoint | Assistant Name | Country | auth_required | is_active | has_leaked_creds | asn | asn_name | org | first_seen | last_seen | asi_has_breach | asi_has_threat_actor | asi_threat_actors | asi_cves | asi_enriched_at | asi_domains |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 188.25.115.•••:18789 | - | 🇷🇴 Romania | - | true | Clean | AS8708 | 75 Dr. Staicovici | RCS & RDS Residential | 24/08/2026, 22:22:46 | 08/09/2026, 23:07:40 | No | No | - | CVE-2016-3125, CVE-2017-7418, CVE-2019-12815, CVE-2019-18217, CVE-2019-19269, CVE-2019-19270, CVE-2019-19271, CVE-2019-19272, CVE-2020-9272, CVE-2021-46854, CVE-2023-48795, CVE-2023-51713 | 24/08/2026, 23:07:52 | - |
| 38.6.73.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS398823 | PEG TECH INC | Polyethylene Glycol-Lipid Association | 24/08/2026, 22:22:46 | 06/09/2026, 08:06:20 | Yes | No | - | - | 24/08/2026, 23:07:53 | cgmprecast.com, fuhuake.com, abpincorp.com, jekotrade.com, bopcon.com, boyu-group.com, qd-baolian.com, csofam.com, jiabinnu.com, kfstock.com, klmymmyc.com, hnbeixiang.com, xjjingyoga.com, 1haojiyin.com, detongwiremesh.com, dgclh.com, lstcarbon.com, ttstest.com, gaetanasnyc.com, yhjgkeji.com, bierte.com, ttyt360.com, zgkaite.com, turnoutservices.com, zjdddl.com, zjhrbz.com, bain86.com, impresosmonterrey.com, shworldbest.com, dongguansenzi.com |
| 221.14.43.•••:18789 | - | 🇽🇽 XX | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | Unknown | 24/08/2026, 22:20:55 | 25/08/2026, 05:26:40 | Yes | No | - | - | 25/08/2026, 00:33:36 | chinaunicom.cn |
| 117.50.178.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS23724 | IDC, China Telecommunications Corporation / AS4808 China Unicom Beijing Province Network | UCloud | 24/08/2026, 22:20:55 | 30/08/2026, 14:08:58 | Yes | Yes | Packrat | - | 25/08/2026, 00:33:40 | ucloud.cn |
| 13.112.227.•••:18789 | - | 🇯🇵 Japan | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services Japan | 24/08/2026, 22:20:54 | 25/08/2026, 13:15:14 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 25/08/2026, 00:33:43 | - |
| 52.66.11.•••:18789 | - | 🇮🇳 India | - | true | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services | 24/08/2026, 22:20:49 | 07/09/2026, 04:01:17 | No | Yes | APT14, APT40, APT41, Gamaredon Group, Kimsuky, Lazarus Group, SharpPanda | CVE-2006-20001, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2021-44224, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385, CVE-2024-7347, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 25/08/2026, 01:15:12 | - |
| 13.112.227.•••:18789 | - | 🇯🇵 Japan | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon Web Services Japan | 24/08/2026, 22:18:49 | 26/08/2026, 21:16:44 | No | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728 | 24/08/2026, 23:48:32 | - |
| 43.156.54.•••:18789 | - | 🇸🇬 Singapore | - | false | Leaked | AS132203 | Tencent Building, Kejizhongyi Avenue | Aceville Pte Ltd | 24/08/2026, 22:18:48 | 26/08/2026, 21:16:44 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT35, APT37, APT39, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, El-Machete, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Mustang Panda, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2016-10708, CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 23:48:33 | tencent.com |
| 178.72.179.•••:18789 | - | 🇷🇺 Russia | - | false | Clean | AS49505 | JSC Selectel | Selectel | 24/08/2026, 22:18:48 | 26/08/2026, 21:59:09 | - | - | - | - | - | - |
| 54.151.28.•••:3450 | - | 🇺🇸 United States | Yes | true | Clean | AS16509 | Amazon.com, Inc. | Amazon | 24/08/2026, 21:46:15 | 10/09/2026, 12:04:25 | No | Yes | APT28, APT35, APT37, APT39, Cobalt Group, Kimsuky, Mustang Panda, Sandworm Team, The Shadow Brokers | CVE-2016-10708, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2021-41617 | 24/08/2026, 21:48:22 | - |
| 117.72.121.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS141679 | China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch | JD.com | 24/08/2026, 21:42:26 | 28/08/2026, 17:47:38 | Yes | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 25/08/2026, 00:35:45 | jdl.cn, vackbot.com, vg.com, jdfinance.com, 51buy.com, blackdragon.com, jddj.com, 7fresh.com, jd.com, 360buy.com, chinabank.com.cn, 360buyimg.com, imdada.cn, jdh.com |
| 182.91.185.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Guangxi | 24/08/2026, 21:42:26 | 25/08/2026, 09:03:38 | Yes | No | - | - | 25/08/2026, 00:35:46 | chinaunicom.cn |
| 107.151.233.•••:18789 | - | 🇭🇰 Hong Kong | Yes | true | Clean | AS62468 | VpsQuan L.L.C. | HK Cloud X-4 | 24/08/2026, 21:42:26 | 10/09/2026, 12:00:31 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2006-20001, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-28531, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-42516, CVE-2024-43204, CVE-2024-43394, CVE-2024-47252, CVE-2025-23048, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020, CVE-2025-55753, CVE-2025-58098, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200 | 25/08/2026, 00:35:47 | - |
| 140.188.154.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:42:25 | 10/09/2026, 06:21:27 | Yes | No | - | - | 25/08/2026, 00:35:56 | cogentco.com |
| 38.55.99.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS42960 | VH Global Limited | Private Customer | 24/08/2026, 21:42:25 | 09/09/2026, 14:45:34 | No | No | - | - | 19/08/2026, 00:35:58 | - |
| 140.188.152.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:42:25 | 09/09/2026, 16:10:37 | Yes | No | - | - | 25/08/2026, 00:35:59 | cogentco.com |
| 47.109.93.•••:18789 | - | 🇨🇳 China mainland | Yes | true | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 24/08/2026, 21:42:24 | 08/09/2026, 14:34:27 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2014-4078, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 25/08/2026, 00:36:04 | - |
| 140.188.150.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:42:24 | 09/09/2026, 00:35:06 | Yes | No | - | - | 25/08/2026, 00:36:06 | cogentco.com |
| 47.81.10.•••:443 | - | 🇺🇸 United States | Yes | true | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 24/08/2026, 21:42:23 | 09/09/2026, 23:57:06 | Yes | Yes | APT15, APT28, APT31, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 25/08/2026, 00:36:11 | hichina.com, alibaba-inc.com |
| 43.199.75.•••:443 | - | 🇨🇳 China mainland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 24/08/2026, 21:42:22 | 25/08/2026, 09:03:35 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 25/08/2026, 00:36:15 | - |
| 122.246.202.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | ChinaNet ZJ Ningbo | 24/08/2026, 21:42:22 | 25/08/2026, 09:03:34 | - | - | - | - | - | - |
| 38.6.107.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS398823 | PEG TECH INC | Polyethylene Glycol-Lipid Association | 24/08/2026, 21:42:22 | 06/09/2026, 11:43:13 | Yes | No | - | - | 25/08/2026, 00:36:21 | cgmprecast.com, fuhuake.com, abpincorp.com, jekotrade.com, bopcon.com, boyu-group.com, qd-baolian.com, csofam.com, jiabinnu.com, kfstock.com, klmymmyc.com, hnbeixiang.com, xjjingyoga.com, 1haojiyin.com, detongwiremesh.com, dgclh.com, lstcarbon.com, ttstest.com, gaetanasnyc.com, yhjgkeji.com, bierte.com, ttyt360.com, zgkaite.com, turnoutservices.com, zjdddl.com, zjhrbz.com, bain86.com, impresosmonterrey.com, shworldbest.com, dongguansenzi.com |
| 192.240.202.•••:20224 | - | 🇺🇸 United States | Yes | false | Leaked | AS20454 | SECURED SERVERS LLC | [name redacted] | 24/08/2026, 21:42:22 | 28/08/2026, 10:40:23 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 25/08/2026, 00:36:25 | phoenixnap.com, securedservers.com |
| 140.188.157.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:42:22 | 08/09/2026, 16:42:32 | Yes | No | - | - | 25/08/2026, 00:36:26 | cogentco.com |
| 140.188.153.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:42:21 | 09/09/2026, 01:17:31 | Yes | No | - | - | 25/08/2026, 00:36:27 | cogentco.com |
| 221.14.43.•••:18789 | - | 🇽🇽 XX | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | Unknown | 24/08/2026, 21:42:20 | 25/08/2026, 09:46:10 | Yes | No | - | - | 25/08/2026, 02:41:10 | chinaunicom.cn |
| 140.188.152.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:28 | 08/09/2026, 19:33:33 | Yes | No | - | - | 24/08/2026, 23:52:31 | cogentco.com |
| 101.33.232.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 24/08/2026, 21:40:26 | 25/08/2026, 01:55:29 | Yes | Yes | APT37, El-Machete | - | 24/08/2026, 23:52:44 | tencentcloud.com |
| 140.188.157.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:25 | 09/09/2026, 02:40:16 | Yes | No | - | - | 24/08/2026, 23:05:42 | cogentco.com |
| 140.188.144.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:23 | 08/09/2026, 11:38:25 | Yes | No | - | - | 24/08/2026, 23:05:56 | cogentco.com |
| 117.72.121.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS141679 | China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch | JD.com | 24/08/2026, 21:40:23 | 28/08/2026, 12:02:59 | Yes | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 23:06:01 | jdl.cn, vackbot.com, vg.com, jdfinance.com, 51buy.com, blackdragon.com, jddj.com, 7fresh.com, jd.com, 360buy.com, chinabank.com.cn, 360buyimg.com, imdada.cn, jdh.com |
| 182.91.185.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Guangxi | 24/08/2026, 21:40:23 | 25/08/2026, 03:21:48 | Yes | No | - | - | 24/08/2026, 23:06:02 | chinaunicom.cn |
| 223.111.244.•••:18789 | - | 🇽🇽 XX | - | false | Leaked | AS56046 | China Mobile communications corporation | Unknown | 24/08/2026, 21:40:22 | 25/08/2026, 03:21:48 | Yes | No | - | - | 24/08/2026, 23:06:03 | ks-shd.com, jmckjt.com, zjxinyi.com, yxtaiyu.com, wxgogocasting.com, goleadercorp.cn, greenwoodsinvest.com, ytmagnetics.com, tjcdkj.com, fengyegroup.com, lvsenda.net, chinamobile.com, lvteshengwu.com, chinamobile.cn, made-in-diamond.com, unis.com.cn, jx-c.com.cn, cn-yusheng.com, kunlungr.com, tygluegun.com, gadahardware.com, xtzhiliji.com, alikunlun.com, wzouli.com, bokitatools.com, sumexsoft.com, landygroup.cn, crystalindustries.com.cn, chuangong.com, ehmall.com.cn, wickimed.com, awdchina.com, ykweisheng.com, ta-yu.com, get-plastic.com, chinazsi.net, xrcd.cn, multicolor-pigment.com |
| 107.151.233.•••:18789 | - | 🇭🇰 Hong Kong | Yes | true | Clean | AS62468 | VpsQuan L.L.C. | HK Cloud X-4 | 24/08/2026, 21:40:22 | 10/09/2026, 11:58:51 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2006-20001, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-28531, CVE-2023-31122, CVE-2023-38408, CVE-2023-38709, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-42516, CVE-2024-43204, CVE-2024-43394, CVE-2024-47252, CVE-2025-23048, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020, CVE-2025-55753, CVE-2025-58098, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200 | 24/08/2026, 23:06:04 | - |
| 116.203.59.•••:18789 | - | 🇩🇪 Germany | - | false | Leaked | AS24940 | Hetzner Online GmbH | Hetzner Online | 24/08/2026, 21:40:22 | 25/08/2026, 06:10:48 | Yes | Yes | APT-C-23, APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, TA428, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-31122, CVE-2023-3823, CVE-2023-3824, CVE-2023-38408, CVE-2023-38709, CVE-2023-43622, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-1874, CVE-2024-2408, CVE-2024-24795, CVE-2024-27316, CVE-2024-2756, CVE-2024-3096, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39894, CVE-2024-40898, CVE-2024-4577, CVE-2024-5458, CVE-2024-5585, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 23:06:08 | hetzner.de |
| 140.188.154.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:21 | 10/09/2026, 01:20:49 | Yes | No | - | - | 24/08/2026, 23:06:15 | cogentco.com |
| 38.55.99.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS42960 | VH Global Limited | Private Customer | 24/08/2026, 21:40:20 | 09/09/2026, 09:44:51 | No | No | - | - | 18/08/2026, 23:06:17 | - |
| 140.188.152.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:20 | 09/09/2026, 11:52:46 | Yes | No | - | - | 24/08/2026, 23:06:18 | cogentco.com |
| 47.109.93.•••:18789 | - | 🇨🇳 China mainland | Yes | true | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 24/08/2026, 21:40:20 | 08/09/2026, 09:29:30 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2014-4078, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385 | 24/08/2026, 23:06:23 | - |
| 140.188.150.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:20 | 08/09/2026, 20:16:32 | Yes | No | - | - | 24/08/2026, 23:06:24 | cogentco.com |
| 47.81.10.•••:18789 | - | 🇺🇸 United States | - | true | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 24/08/2026, 21:40:18 | 09/09/2026, 18:57:09 | Yes | Yes | APT15, APT28, APT31, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 23:06:31 | hichina.com, alibaba-inc.com |
| 43.199.75.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 24/08/2026, 21:40:17 | 25/08/2026, 03:21:42 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 23:06:35 | - |
| 85.173.114.•••:18789 | - | 🇷🇺 Russia | - | false | Clean | AS43132 | OJSC "Kabbalktelekom" | Rostelecom Macroregional Branch South | 24/08/2026, 21:40:17 | 25/08/2026, 03:21:42 | - | - | - | - | - | - |
| 122.246.202.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | ChinaNet ZJ Ningbo | 24/08/2026, 21:40:16 | 25/08/2026, 03:21:42 | - | - | - | - | - | - |
| 38.6.107.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS398823 | PEG TECH INC | Polyethylene Glycol-Lipid Association | 24/08/2026, 21:40:16 | 06/09/2026, 07:23:21 | Yes | No | - | - | 24/08/2026, 23:06:43 | cgmprecast.com, fuhuake.com, abpincorp.com, jekotrade.com, bopcon.com, boyu-group.com, qd-baolian.com, csofam.com, jiabinnu.com, kfstock.com, klmymmyc.com, hnbeixiang.com, xjjingyoga.com, 1haojiyin.com, detongwiremesh.com, dgclh.com, lstcarbon.com, ttstest.com, gaetanasnyc.com, yhjgkeji.com, bierte.com, ttyt360.com, zgkaite.com, turnoutservices.com, zjdddl.com, zjhrbz.com, bain86.com, impresosmonterrey.com, shworldbest.com, dongguansenzi.com |
| 140.188.157.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:15 | 08/09/2026, 11:38:27 | Yes | No | - | - | 24/08/2026, 23:06:48 | cogentco.com |
| 140.188.153.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 21:40:15 | 08/09/2026, 21:42:05 | Yes | No | - | - | 24/08/2026, 23:06:49 | cogentco.com |
| 117.72.121.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS141679 | China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch | JD.com | 24/08/2026, 21:38:25 | 28/08/2026, 12:43:20 | Yes | No | - | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 21:41:07 | jdl.cn, vackbot.com, vg.com, jdfinance.com, 51buy.com, blackdragon.com, jddj.com, 7fresh.com, jd.com, 360buy.com, chinabank.com.cn, 360buyimg.com, imdada.cn, jdh.com |
| 182.91.185.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | China Unicom Guangxi | 24/08/2026, 21:38:25 | 25/08/2026, 04:44:29 | Yes | No | - | - | 24/08/2026, 21:41:08 | chinaunicom.cn |
| 202.168.180.•••:18789 | - | 🇨🇳 China mainland | - | false | Leaked | AS58834 | Guangdong Cable Corporation Limited | Guangdong Cable Corporation Limited | 24/08/2026, 21:38:24 | 25/08/2026, 04:44:29 | Yes | No | - | - | 24/08/2026, 21:41:09 | cnnic.cn |
| 43.199.75.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 24/08/2026, 21:38:20 | 25/08/2026, 04:44:25 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 21:41:19 | - |
| 116.203.59.•••:18789 | - | 🇩🇪 Germany | - | false | Leaked | AS24940 | Hetzner Online GmbH | Hetzner Online | 24/08/2026, 21:36:17 | 26/08/2026, 20:34:09 | Yes | Yes | APT-C-23, APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, TA428, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-31122, CVE-2023-3823, CVE-2023-3824, CVE-2023-38408, CVE-2023-38709, CVE-2023-43622, CVE-2023-45802, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-1874, CVE-2024-2408, CVE-2024-24795, CVE-2024-27316, CVE-2024-2756, CVE-2024-3096, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39894, CVE-2024-40898, CVE-2024-4577, CVE-2024-5458, CVE-2024-5585, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 23:48:23 | hetzner.de |
| 47.81.10.•••:18789 | - | 🇺🇸 United States | - | true | Leaked | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud | 24/08/2026, 21:36:15 | 10/09/2026, 11:54:53 | Yes | Yes | APT15, APT28, APT31, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Inception Framework, Kimsuky, MuddyWater Group, RomCom Group, Salt Typhoon, Sea Turtle Group, SideWinder APT | CVE-2016-20012, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-16905, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 23:48:27 | hichina.com, alibaba-inc.com |
| 43.199.75.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS16509 | Amazon.com, Inc. | Amazon | 24/08/2026, 21:36:15 | 26/08/2026, 21:16:45 | No | No | - | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-6387, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 23:48:28 | - |
| 85.173.114.•••:18789 | - | 🇷🇺 Russia | - | false | Clean | AS43132 | OJSC "Kabbalktelekom" | Rostelecom Macroregional Branch South | 24/08/2026, 21:36:15 | 26/08/2026, 21:16:44 | - | - | - | - | - | - |
| 124.220.19.•••:443 | - | 🇨🇳 China mainland | Yes | true | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 24/08/2026, 20:59:21 | 03/09/2026, 15:19:30 | Yes | Yes | APT37, El-Machete | - | 24/08/2026, 21:02:56 | tencentcloud.com |
| 89.181.198.•••:443 | - | 🇵🇹 Portugal | Yes | false | Clean | AS2860 | NOS COMUNICACOES, S.A. | NOS Comunicacoes | 24/08/2026, 20:59:21 | 25/08/2026, 08:20:54 | No | No | - | - | 18/08/2026, 21:02:58 | - |
| 140.188.154.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:20 | 09/09/2026, 00:35:04 | Yes | No | - | - | 24/08/2026, 21:03:04 | cogentco.com |
| 142.93.217.•••:18789 | - | 🇮🇳 India | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 24/08/2026, 20:59:20 | 08/09/2026, 19:35:51 | No | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT36, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 21:03:05 | - |
| 38.33.217.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:20 | 25/08/2026, 08:20:53 | No | Yes | APT14, Gamaredon Group, Kimsuky | CVE-2001-1556, CVE-2002-0061, CVE-2002-0392, CVE-2003-0020, CVE-2003-0083, CVE-2003-0132, CVE-2004-0174, CVE-2004-0942, CVE-2004-2343, CVE-2005-3352, CVE-2006-20001, CVE-2006-5752, CVE-2007-3304, CVE-2007-4465, CVE-2007-6750, CVE-2008-2939, CVE-2009-3555, CVE-2011-0419, CVE-2012-0031, CVE-2012-0053, CVE-2013-1862, CVE-2015-0228, CVE-2016-8612, CVE-2017-9788, CVE-2017-9798, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-5741, CVE-2018-5743, CVE-2018-5744, CVE-2019-6470, CVE-2019-6471, CVE-2020-8616, CVE-2020-8617, CVE-2020-8622, CVE-2020-8623, CVE-2020-8624, CVE-2020-8625, CVE-2021-25214, CVE-2021-25215, CVE-2021-25216, CVE-2021-25219, CVE-2021-25220, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-2795, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-37436, CVE-2022-38177, CVE-2022-38178, CVE-2023-2828, CVE-2023-31122, CVE-2023-3341, CVE-2023-38709, CVE-2023-4408, CVE-2023-50387, CVE-2023-5680, CVE-2024-11187, CVE-2024-1737, CVE-2024-1975, CVE-2024-40898 | 24/08/2026, 21:03:09 | - |
| 140.188.152.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:20 | 08/09/2026, 23:52:22 | Yes | No | - | - | 24/08/2026, 21:03:11 | cogentco.com |
| 164.90.220.•••:443 | - | 🇩🇪 Germany | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 24/08/2026, 20:59:19 | 09/09/2026, 14:45:32 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-51767, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 21:03:14 | - |
| 37.12.52.•••:18789 | - | 🇪🇸 Spain | Yes | false | Clean | AS3352 | TELEFONICA DE ESPANA S.A.U. | IP Services Network | 24/08/2026, 20:59:19 | 25/08/2026, 07:37:57 | No | No | - | CVE-2010-5107, CVE-2014-1692, CVE-2014-2532, CVE-2014-2653, CVE-2015-5352, CVE-2015-5600, CVE-2015-6563, CVE-2015-6564, CVE-2015-8325, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-1908, CVE-2016-20012, CVE-2016-3115, CVE-2016-6210, CVE-2016-6515, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 21:03:17 | - |
| 171.212.150.•••:55555 | - | 🇨🇳 China mainland | Yes | false | Clean | AS4134 | Chinanet | ChinaNet Sichuan | 24/08/2026, 20:59:19 | 25/08/2026, 08:20:52 | No | No | - | - | 18/08/2026, 21:03:19 | - |
| 101.33.232.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 24/08/2026, 20:59:18 | 25/08/2026, 08:20:52 | Yes | Yes | APT37, El-Machete | - | 24/08/2026, 21:03:23 | tencentcloud.com |
| 38.33.215.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:18 | 25/08/2026, 08:20:52 | No | No | - | - | 18/08/2026, 21:03:24 | - |
| 106.55.93.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud | 24/08/2026, 20:59:18 | 28/08/2026, 14:55:51 | Yes | Yes | APT37, El-Machete | - | 24/08/2026, 21:03:28 | tencentcloud.com |
| 120.245.106.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS56048 | China Mobile Communicaitons Corporation | China Mobile | 24/08/2026, 20:59:17 | 29/08/2026, 14:56:42 | Yes | Yes | Packrat | - | 25/08/2026, 00:35:23 | chinamobile.com, chinamobile.cn |
| 140.188.157.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:17 | 09/09/2026, 07:39:43 | Yes | No | - | - | 25/08/2026, 00:35:25 | cogentco.com |
| 101.204.99.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS4837 | CHINA UNICOM China169 Backbone | UNICOM Sichuan | 24/08/2026, 20:59:17 | 31/08/2026, 12:23:55 | Yes | No | - | CVE-2006-20001, CVE-2019-10081, CVE-2019-10082, CVE-2019-10092, CVE-2019-10098, CVE-2019-17567, CVE-2019-9517, CVE-2020-11984, CVE-2020-11993, CVE-2020-13938, CVE-2020-1927, CVE-2020-1934, CVE-2020-35452, CVE-2020-9490, CVE-2021-26690, CVE-2021-26691, CVE-2021-30641, CVE-2021-33193, CVE-2021-34798, CVE-2021-36160, CVE-2021-39275, CVE-2021-40438, CVE-2021-44224, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-36760, CVE-2022-37436, CVE-2023-25690, CVE-2023-27522, CVE-2023-31122, CVE-2023-38709, CVE-2023-45802, CVE-2024-24795, CVE-2024-27316, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-40898, CVE-2024-42516, CVE-2024-43204, CVE-2024-43394, CVE-2024-47252, CVE-2025-23048, CVE-2025-49630, CVE-2025-49812, CVE-2025-53020 | 25/08/2026, 00:35:26 | chinaunicom.cn |
| 47.254.32.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud US | 24/08/2026, 20:59:17 | 09/09/2026, 14:45:32 | No | No | - | - | 19/08/2026, 00:35:30 | - |
| 89.111.163.•••:18789 | - | 🇷🇺 Russia | Yes | true | Leaked | AS39494 | JSC "RU-CENTER" | SpaceWeb | 24/08/2026, 20:59:17 | 10/09/2026, 12:00:43 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 25/08/2026, 00:35:32 | sweb.ru |
| 140.188.144.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:59:17 | 08/09/2026, 16:42:31 | Yes | No | - | - | 25/08/2026, 00:35:39 | cogentco.com |
| 47.97.51.•••:443 | - | 🇨🇳 China mainland | Yes | true | Clean | AS37963 | Hangzhou Alibaba Advertising Co.,Ltd. | Alisoft | 24/08/2026, 20:59:16 | 09/09/2026, 16:52:30 | No | No | - | - | 19/08/2026, 00:35:44 | - |
| 34.122.248.•••:18789 | Assistant | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 24/08/2026, 20:57:30 | 25/08/2026, 02:38:06 | No | Yes | APT28, Carbanak, DragonFly, Lazarus Group, Packrat | CVE-2021-1636 | 24/08/2026, 23:52:16 | - | |
| 89.181.198.•••:18789 | - | 🇵🇹 Portugal | - | false | Clean | AS2860 | NOS COMUNICACOES, S.A. | NOS Comunicacoes | 24/08/2026, 20:57:29 | 25/08/2026, 02:38:05 | No | No | - | - | 18/08/2026, 23:52:19 | - |
| 140.188.154.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:57:28 | 08/09/2026, 20:16:30 | Yes | No | - | - | 24/08/2026, 23:52:25 | cogentco.com |
| 142.93.217.•••:18789 | - | 🇮🇳 India | Yes | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 24/08/2026, 20:57:28 | 08/09/2026, 13:49:25 | No | Yes | APT-C-23, APT15, APT28, APT29, APT31, APT34, APT36, APT41, Bitter APT, Bluenoroff, Callisto Group, Cobalt Group, Donot Team, Equation Group, Gamaredon Group, Gaza Cybergang, Ghostwriter, Hafnium Group, Inception Framework, Kimsuky, Lazarus Group, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Turla APT Group, Volt Typhoon | CVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-23017, CVE-2021-28041, CVE-2021-3618, CVE-2021-36368, CVE-2021-41617, CVE-2022-41741, CVE-2022-41742, CVE-2023-38408, CVE-2023-44487, CVE-2023-48795, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2024-7347, CVE-2025-23419, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 23:52:26 | - |
| 38.33.217.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:57:28 | 27/08/2026, 15:35:32 | No | Yes | APT14, Gamaredon Group, Kimsuky | CVE-2001-1556, CVE-2002-0061, CVE-2002-0392, CVE-2003-0020, CVE-2003-0083, CVE-2003-0132, CVE-2004-0174, CVE-2004-0942, CVE-2004-2343, CVE-2005-3352, CVE-2006-20001, CVE-2006-5752, CVE-2007-3304, CVE-2007-4465, CVE-2007-6750, CVE-2008-2939, CVE-2009-3555, CVE-2011-0419, CVE-2012-0031, CVE-2012-0053, CVE-2013-1862, CVE-2015-0228, CVE-2016-8612, CVE-2017-9788, CVE-2017-9798, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-5741, CVE-2018-5743, CVE-2018-5744, CVE-2019-6470, CVE-2019-6471, CVE-2020-8616, CVE-2020-8617, CVE-2020-8622, CVE-2020-8623, CVE-2020-8624, CVE-2020-8625, CVE-2021-25214, CVE-2021-25215, CVE-2021-25216, CVE-2021-25219, CVE-2021-25220, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-2795, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-37436, CVE-2022-38177, CVE-2022-38178, CVE-2023-2828, CVE-2023-31122, CVE-2023-3341, CVE-2023-38709, CVE-2023-4408, CVE-2023-50387, CVE-2023-5680, CVE-2024-11187, CVE-2024-1737, CVE-2024-1975, CVE-2024-40898 | 24/08/2026, 23:52:29 | - |
| 164.90.220.•••:18789 | - | 🇩🇪 Germany | - | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 24/08/2026, 20:57:27 | 09/09/2026, 09:44:49 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-51767, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 23:52:35 | - |
| 37.12.52.•••:18789 | - | 🇪🇸 Spain | Yes | false | Clean | AS3352 | TELEFONICA DE ESPANA S.A.U. | IP Services Network | 24/08/2026, 20:57:27 | 25/08/2026, 02:38:03 | No | No | - | CVE-2010-5107, CVE-2014-1692, CVE-2014-2532, CVE-2014-2653, CVE-2015-5352, CVE-2015-5600, CVE-2015-6563, CVE-2015-6564, CVE-2015-8325, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-1908, CVE-2016-20012, CVE-2016-3115, CVE-2016-6210, CVE-2016-6515, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 23:52:36 | - |
| 171.212.150.•••:18789 | - | 🇨🇳 China mainland | - | false | Clean | AS4134 | Chinanet | ChinaNet Sichuan | 24/08/2026, 20:57:26 | 25/08/2026, 02:38:03 | No | No | - | - | 18/08/2026, 23:52:38 | - |
| 38.33.215.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:57:26 | 27/08/2026, 12:47:15 | No | No | - | - | 18/08/2026, 23:52:45 | - |
| 120.245.106.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Leaked | AS56048 | China Mobile Communicaitons Corporation | China Mobile | 24/08/2026, 20:57:24 | 29/08/2026, 09:17:06 | Yes | Yes | Packrat | - | 24/08/2026, 23:05:40 | chinamobile.com, chinamobile.cn |
| 47.254.32.•••:18789 | - | 🇺🇸 United States | Yes | true | Clean | AS45102 | Alibaba (US) Technology Co., Ltd. | Alibaba Cloud US | 24/08/2026, 20:57:23 | 09/09/2026, 10:27:27 | No | No | - | - | 18/08/2026, 23:05:46 | - |
| 89.111.163.•••:18789 | - | 🇷🇺 Russia | Yes | true | Leaked | AS39494 | JSC "RU-CENTER" | SpaceWeb | 24/08/2026, 20:57:23 | 10/09/2026, 11:59:09 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 23:05:48 | sweb.ru |
| 91.6.107.•••:18789 | - | 🇩🇪 Germany | Yes | false | Leaked | AS3320 | Internet service provider operations | Deutsche Telekom | 24/08/2026, 20:55:29 | 25/08/2026, 03:19:45 | Yes | No | - | - | 24/08/2026, 21:40:30 | myfritz.net, telekom.de, fritz.com |
| 34.122.248.•••:18789 | Assistant | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 24/08/2026, 20:55:29 | 25/08/2026, 03:19:45 | No | Yes | APT28, Carbanak, DragonFly, Lazarus Group, Packrat | CVE-2021-1636 | 24/08/2026, 21:40:32 | - | |
| 37.12.52.•••:18789 | - | 🇪🇸 Spain | Yes | false | Clean | AS3352 | TELEFONICA DE ESPANA S.A.U. | IP Services Network | 24/08/2026, 20:55:24 | 25/08/2026, 04:02:09 | No | No | - | CVE-2010-5107, CVE-2014-1692, CVE-2014-2532, CVE-2014-2653, CVE-2015-5352, CVE-2015-5600, CVE-2015-6563, CVE-2015-6564, CVE-2015-8325, CVE-2016-10009, CVE-2016-10010, CVE-2016-10011, CVE-2016-10012, CVE-2016-10708, CVE-2016-1908, CVE-2016-20012, CVE-2016-3115, CVE-2016-6210, CVE-2016-6515, CVE-2017-15906, CVE-2018-15473, CVE-2018-15919, CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 21:40:44 | - |
| 101.33.232.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS45090 | Shenzhen Tencent Computer Systems Company Limited | Tencent Cloud Computing | 24/08/2026, 20:55:23 | 25/08/2026, 04:02:08 | Yes | Yes | APT37, El-Machete | - | 24/08/2026, 21:40:48 | tencentcloud.com |
| 89.111.163.•••:18789 | - | 🇷🇺 Russia | Yes | true | Leaked | AS39494 | JSC "RU-CENTER" | SpaceWeb | 24/08/2026, 20:55:20 | 10/09/2026, 11:57:02 | Yes | No | - | CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 | 24/08/2026, 21:40:57 | sweb.ru |
| 164.90.220.•••:18789 | - | 🇩🇪 Germany | - | true | Clean | AS14061 | DigitalOcean, LLC | DigitalOcean | 24/08/2026, 20:53:21 | 10/09/2026, 11:55:25 | No | Yes | APT15, APT17, APT28, APT29, APT31, APT34, APT35, APT36, APT37, APT40, APT41, APT45, Bitter APT, Bluenoroff, Callisto Group, Carbanak, ChamelGang, CloudSorcerer, Daggerfly APT, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, The Shadow Brokers, Volt Typhoon | CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-51767, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 23:48:18 | - |
| 38.33.217.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:16:37 | 25/08/2026, 07:38:05 | No | Yes | APT14, Gamaredon Group, Kimsuky | CVE-2001-1556, CVE-2002-0061, CVE-2002-0392, CVE-2003-0020, CVE-2003-0083, CVE-2003-0132, CVE-2004-0174, CVE-2004-0942, CVE-2004-2343, CVE-2005-3352, CVE-2006-20001, CVE-2006-5752, CVE-2007-3304, CVE-2007-4465, CVE-2007-6750, CVE-2008-2939, CVE-2009-3555, CVE-2011-0419, CVE-2012-0031, CVE-2012-0053, CVE-2013-1862, CVE-2015-0228, CVE-2016-8612, CVE-2017-15945, CVE-2017-9788, CVE-2017-9798, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-5741, CVE-2018-5743, CVE-2018-5744, CVE-2019-6470, CVE-2019-6471, CVE-2020-8616, CVE-2020-8617, CVE-2020-8622, CVE-2020-8623, CVE-2020-8624, CVE-2020-8625, CVE-2021-25214, CVE-2021-25215, CVE-2021-25216, CVE-2021-25219, CVE-2021-25220, CVE-2021-34798, CVE-2021-39275, CVE-2021-40438, CVE-2021-44790, CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-2795, CVE-2022-28330, CVE-2022-28614, CVE-2022-28615, CVE-2022-29404, CVE-2022-30556, CVE-2022-31813, CVE-2022-37436, CVE-2022-38177, CVE-2022-38178, CVE-2023-2828, CVE-2023-31122, CVE-2023-3341, CVE-2023-38709, CVE-2023-4408, CVE-2023-50387, CVE-2023-5680, CVE-2024-11187, CVE-2024-1737, CVE-2024-1975, CVE-2024-40898 | 24/08/2026, 21:02:12 | - |
| 207.244.254.•••:20126 | - | 🇺🇸 United States | Yes | false | Leaked | AS40021 | Contabo Inc. | Contabo | 24/08/2026, 20:16:37 | 30/08/2026, 12:05:18 | Yes | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2016-20012, CVE-2020-12062, CVE-2020-14145, CVE-2020-15778, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-28531, CVE-2023-38408, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2024-39894, CVE-2024-6387, CVE-2025-26465, CVE-2025-26466, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985, CVE-2026-35385, CVE-2026-35386, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414, CVE-2026-59995, CVE-2026-59996, CVE-2026-59997, CVE-2026-59998, CVE-2026-59999, CVE-2026-60000, CVE-2026-60001, CVE-2026-60002 | 24/08/2026, 21:02:17 | contaboserver.net, contabo.com, contabo.net |
| 223.16.124.•••:18789 | - | 🇭🇰 Hong Kong | Yes | false | Leaked | AS9304 | HGC Global Communications Limited | HGC Global Communications Limited | 24/08/2026, 20:16:37 | 25/08/2026, 07:38:04 | Yes | No | - | - | 24/08/2026, 21:02:18 | sun-hon.com, hgc.com.hk |
| 34.174.219.•••:18789 | Assistant | 🇺🇸 United States | Yes | false | Clean | AS396982 | Google LLC | 24/08/2026, 20:16:36 | 28/08/2026, 07:09:08 | No | Yes | APT15, APT28, APT29, APT31, APT34, APT41, Bitter APT, Bluenoroff, Callisto Group, Donot Team, Gamaredon Group, Gaza Cybergang, Hafnium Group, Inception Framework, Kimsuky, MuddyWater Group, Patchwork, RomCom Group, Salt Typhoon, Sandworm Team, Sea Turtle Group, SideWinder APT, Volt Typhoon | CVE-2016-20012, CVE-2021-28041, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728 | 24/08/2026, 21:02:20 | - | |
| 62.238.116.•••:443 | - | 🇫🇮 Finland | Yes | false | Clean | AS24940 | Hetzner Online GmbH | Hetzner | 24/08/2026, 20:16:36 | 25/08/2026, 07:38:04 | - | - | - | - | - | - |
| 139.226.85.•••:18789 | - | 🇨🇳 China mainland | Yes | false | Clean | AS17621 | China Unicom Shanghai network | China Unicom Shanghai | 24/08/2026, 20:16:36 | 25/08/2026, 07:38:03 | No | No | - | - | 19/08/2026, 00:34:40 | - |
| 38.6.72.•••:18789 | - | 🇺🇸 United States | Yes | true | Leaked | AS398823 | PEG TECH INC | Polyethylene Glycol-Lipid Association | 24/08/2026, 20:16:36 | 05/09/2026, 16:29:07 | Yes | No | - | CVE-2016-20012, CVE-2019-16905, CVE-2020-14145, CVE-2020-15778, CVE-2021-36368, CVE-2021-41617, CVE-2023-38408, CVE-2023-48795, CVE-2023-51385, CVE-2025-26465, CVE-2025-32728, CVE-2025-61984, CVE-2025-61985 | 24/08/2026, 21:02:25 | jetreacare.com, hqpots.com, anlink.net, ramcolab.com, explosystems.com, wisehousetech.com, baselinewoods.com, alghanitex.com, brownsprinting.com, garyjackson.com, swiftfreightlogistics.com, jlhhzy.com, gaithersburgflorist.com, dreamacquisition.com, nesp.com, dslawn.com, neumann-group.com, caviton.com, dublincleaningservices.com, navissupply.com, gemcats.com, geochem.org |
| 38.33.215.•••:18789 | - | 🇺🇸 United States | Yes | false | Clean | AS54600 | PEG TECH INC | PEG Technology | 24/08/2026, 20:16:36 | 25/08/2026, 07:38:02 | No | No | - | - | 18/08/2026, 21:02:31 | - |