Report for IP: 194.48.209.105

Threat LevelHIGH56/1001 rule type
6 incidents on record Β· persistent 82-day campaign Β· seen 14h ago
PTR H105.209.beetec.od.ua
Org / ASN BEETEC-NETWORKS
Country πŸ‡ΊπŸ‡¦ Ukraine
City Lymanka, Odesa
Timezone Europe/Kyiv

Attack Analysis

IDS: Database Port Scan
Suricata detected this IP scanning database ports (MySQL, PostgreSQL, Redis, MongoDB). This is reconnaissance to find exposed database services for direct exploitation or credential brute-force. Database ports should never be reachable from the internet.

Reports (6)

Date Severity Description
29 Sep 2026 - 11:09 high IDS: Database port scan β€” ET SCAN Suspicious inbound to MSSQL port 1433
29 Sep 2026 - 06:59 high IDS: Database port scan β€” ET SCAN Suspicious inbound to MSSQL port 1433
28 Sep 2026 - 06:50 high IDS: Database port scan β€” ET SCAN Suspicious inbound to MSSQL port 1433
27 Sep 2026 - 07:09 high IDS: Database port scan β€” ET SCAN Suspicious inbound to MSSQL port 1433
26 Sep 2026 - 07:09 high IDS: Database port scan β€” ET SCAN Suspicious inbound to MSSQL port 1433
9 Jul 2026 - 06:59 high IDS: Database port scan