Honeypot infrastructure watch
A community-maintained watchlist of IP infrastructure observed through honeypot telemetry. Historical observations include original tags, hit counts, and first/last-seen dates.
IOC feed · 488,541 indicators
Latest indicators
Live indicator delivery for this feed.
Observed 5 times. Targeted ports: 22. Country: China.
Observed 5 times. Targeted ports: 4500. Country: United States.
Observed 45 times. Targeted ports: 3128, 3629. Country: Germany.
Observed 5 times. Targeted ports: 8050. Country: United States.
Observed 51 times. Targeted ports: 80, 443, 1194, 4443, 5555, 8080, 8443, 9201. Country: United States.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 22 times. Targeted ports: 7000. Country: United States.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 18 times. Targeted ports: 7474. Country: United States. Reputation: known attacker. Alert categories: Detection of a Network Scan. Signatures: ET SCAN Zmap User-Agent (Inbound).
Observed 25 times. Targeted ports: 1168, 3396. Country: The Netherlands.
Observed 3 times. Targeted ports: 1433. Country: Taiwan.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 7 times. Targeted ports: 3389. Country: Brazil.
Observed 24 times. Targeted ports: 445. Country: Moldova. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 21 times. Targeted ports: 2638. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 63637. Country: United States.
Observed 8 times. Targeted ports: 3389. Country: Brazil.
Observed 13 times. Targeted ports: 5555. Country: United States.
Observed 25 times. Targeted ports: 427, 4249, 5061, 10101, 11101. Country: United Kingdom. Reputation: known attacker.
Observed 10 times. Targeted ports: 22. Country: The Netherlands. Reputation: known attacker.
Observed 2 times. Targeted ports: 990. Country: The Netherlands.
Observed 91 times. Targeted ports: 60000. Country: Belgium.
Observed 20 times. Targeted ports: 445. Country: Thailand.
Observed 9 times. Targeted ports: 19517. Country: Hong Kong. Reputation: known attacker.
Observed 30 times. Targeted ports: 7183. Country: Germany. Reputation: known attacker.
Observed 13 times. Targeted ports: 27019. Country: United States.
Observed 2 times. Targeted ports: 3389, 28015. Country: United States.
Observed 5 times. Targeted ports: 6526. Country: Australia.
Observed 1 times. Targeted ports: 19278. Country: United States.
Observed 16 times. Targeted ports: 3389. Country: United States.
Observed 1 times. Targeted ports: 1018. Country: Brazil.
Observed 32 times. Targeted ports: 28370, 36443, 45341, 48451, 49669. Country: Latvia.
Observed 1 times. Targeted ports: 1027. Country: Finland. Reputation: known attacker.
Observed 23 times. Targeted ports: 161, 2222. Country: United States.
Observed 50 times. Targeted ports: 3389. Country: United States.
Observed 8 times. Targeted ports: 14440. Country: China.
Observed 9 times. Targeted ports: 14440. Country: China.
Observed 7 times. Targeted ports: 14440. Country: China.
Observed 8 times. Targeted ports: 14440. Country: China.
Observed 3 times. Targeted ports: 435. Country: United States. Reputation: known attacker.
Observed 26 times. Targeted ports: 96, 332, 380, 417, 517, 584, 893, 4857. Country: France. Reputation: known attacker.
Observed 1 times. Targeted ports: 4472. Country: Brazil.
Observed 604 times. Targeted ports: 5900, 5901, 5902, 5903, 5904, 5905, 5906, 5907, 5908, 5909, 5910, 5911, 5912, 5913, 5914, 5915, 5916, 5917, 5918, 5919, 5920, 5921, 5922, 5923, 5924, 5925, 5926, 5927, 5928, 5929, 5930, 5931, 5932, 5933, 5934, 5935, 5936, 5937, 5938, 5939, 5940, 5941, 5942, 5943, 5944, 5945, 5946, 5947, 5948, 5949, 5950, 5951, 5952, 5953, 5954, 5955, 5956, 5957, 5958, 5959, 5960, 5961, 5962, 5963, 5964, 5965, 5966, 5967, 5968, 5969, 5970, 5971, 5972, 5973, 5974, 5975, 5976, 5977, 5978, 5979, 5980, 5981, 5982, 5983, 5984, 5985, 5987, 5988, 5989, 5990, 5991, 5992, 5993, 5994, 5995, 5996, 5997, 5998, 5999, 6000. Country: Iran.
Observed 8 times. Targeted ports: 13443. Country: United States. Reputation: known attacker.
Observed 9 times. Targeted ports: 8080. Country: United States. Reputation: known attacker.
Observed 8 times. Targeted ports: 3389. Country: United States.
Observed 14 times. Targeted ports: 443. Country: Germany.
Observed 1 times. Targeted ports: 7777. Country: United States. Reputation: known attacker.
Observed 7 times. Targeted ports: 11443. Country: United States.
Observed 31 times. Targeted ports: 3389, 3390. Country: United States.
Observed 4 times. Targeted ports: 329, 331. Country: Vietnam. Reputation: known attacker.
Observed 24 times. Targeted ports: 18245. Country: United States. Reputation: known attacker. Alert categories: Detection of a Network Scan. Signatures: ET SCAN Zmap User-Agent (Inbound).
Observed 75 times. Targeted ports: 80, 443, 9200. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 2 times. Targeted ports: 9112. Country: Brazil.
Observed 26 times. Targeted ports: 1688, 5888, 7547, 21267, 61234. Country: United Kingdom. Reputation: known attacker.
Observed 9 times. Targeted ports: 23. Country: Thailand.
Observed 1 times. Targeted ports: 56560. Country: Argentina.
Observed 5 times. Targeted ports: 23. Country: China. Reputation: known attacker.
Observed 105 times. Targeted ports: 27017. Country: United States.
Observed 1 times. Targeted ports: 61666. Country: Brazil.
Observed 49 times. Targeted ports: 5050, 8004. Country: Sweden. Reputation: known attacker.
Observed 9 times. Targeted ports: 23. Country: Argentina.
Observed 3 times. Targeted ports: 1433. Country: Bangladesh.
Observed 21 times. Targeted ports: 8200. Country: United States.
Observed 21 times. Targeted ports: 30001. Country: United States. Reputation: known attacker.
Observed 5 times. Targeted ports: 443. Country: United Kingdom.
Observed 4 times. Targeted ports: 22. Country: United Kingdom.
Observed 22 times. Targeted ports: 2222, 9011. Country: Seychelles. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.
Observed 1 times. Targeted ports: 48432. Country: Ukraine.
Observed 1 times. Targeted ports: 49865. Country: Indonesia. Reputation: known attacker.
Observed 1 times. Targeted ports: 30368. Country: Spain. Reputation: known attacker.
Observed 5 times. Targeted ports: 80. Country: France. Reputation: known attacker.
Observed 1 times. Targeted ports: 8082. Country: France.
Observed 1 times. Targeted ports: 9937. Country: Russia.
Observed 247 times. Targeted ports: 4369. Country: United States.
Observed 17749 times. Targeted ports: 23. Country: Canada.
Observed 15 times. Targeted ports: 23. Country: Hong Kong. Reputation: known attacker. Usernames: admin.
Observed 1 times. Targeted ports: 21080. Country: Bangladesh.
Observed 15 times. Targeted ports: 1723. Country: United States.
Observed 52 times. Targeted ports: 1984, 5000. Country: Italy.
Observed 21 times. Targeted ports: 5660. Country: United States.
Observed 1 times. Targeted ports: 41053. Country: Brazil. Reputation: known attacker.
Observed 9 times. Targeted ports: 8080. Country: China. Reputation: known attacker.
Observed 21 times. Targeted ports: 11443. Country: United States.
Observed 10 times. Targeted ports: 23. Country: United States. Reputation: known attacker.
Observed 18 times. Targeted ports: 5905, 5906, 5907, 5909. Country: United States.
Observed 384 times. Targeted ports: 22. Country: Vietnam. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Expected Port, SURICATA STREAM spurious retransmission. Usernames: admin, anton, bin, btf, config and 11 more.
Observed 30 times. Targeted ports: 80, 443. Country: Ukraine. Reputation: known attacker.
Observed 23 times. Targeted ports: 445. Country: Iran. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 352 times. Targeted ports: 22. Country: Vietnam. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Expected Port, SURICATA STREAM spurious retransmission. Usernames: 1234, admin, belkinstyle, guest, guest1 and 10 more.
Observed 1 times. Targeted ports: 44720. Country: Brazil. Reputation: known attacker.
Observed 1 times. Targeted ports: 2942. Country: Brazil. Reputation: known attacker.
Observed 8 times. Targeted ports: 7170. Country: China.
Observed 7 times. Targeted ports: 7170. Country: China.