Skip to content
COOEY
LIVE · 12m

◄ SITREP

TRIAGE & INVESTIGATION

SECOPS

Security-ops queue over the live fused alert streams — probe/outage verdicts & IOC/attack events, severity-ranked. Select an alert to investigate: raw payload, telemetry, outage-vs-vantage verification, and IOC enrichment. Read-only console; escalation/isolation is the private incident plane.

ALERT_QUEUE
sev · source · verdict live
CRITICAL FEODO C2 11m
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL DEFCON 30m
[DEFCON 1] Nation-State Network Activity
CRITICAL DEFCON 31m
Mass withdrawal burst: 71 routes
CRITICAL FEODO C2 40m
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL DEFCON 52m
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL C2INTEL 55m
Cobaltstrike: 101.33.225.32
CRITICAL C2INTEL 56m
Cobaltstrike: 101.201.103.158
CRITICAL C2INTEL 57m
Cobaltstrike: 101.200.193.211
CRITICAL C2INTEL 57m
Cobaltstrike: 101.133.229.117
CRITICAL C2INTEL 1h
Cobaltstrike: 101.126.10.34
CRITICAL C2INTEL 1h
Cobaltstrike: 1.94.65.9
CRITICAL C2INTEL 1h
Cobaltstrike: 1.15.76.39
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- China — ping-slash24 critical
CRITICAL IODA 1h
AS141739 (CT-CHONGQING-MAN2-AP) — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- China — ping-slash24 critical
CRITICAL IODA 1h
AS141739 (CT-CHONGQING-MAN2-AP) — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- China — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- China — ping-slash24 critical
CRITICAL IODA 1h
AS141739 (CT-CHONGQING-MAN2-AP) — ping-slash24 critical
CRITICAL IODA 1h
AS141739 (CT-CHONGQING-MAN2-AP) — ping-slash24 critical
CRITICAL DEFCON 1h
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL IPSUM 1h
IPsum: 199.45.154.120 (score 10/10+)
CRITICAL IPSUM 1h
IPsum: 195.178.110.218 (score 10/10+)
CRITICAL IODA 1h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 1h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 1h
TCI -- Markazi — ping-slash24 critical
CRITICAL IODA 1h
TCI -- Markazi — ping-slash24 critical
CRITICAL IODA 1h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 1h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 1h
TCI -- Markazi — ping-slash24 critical
CRITICAL IPSUM 1h
IPsum: 77.90.185.20 (score 10/10+)
CRITICAL IPSUM 1h
IPsum: 45.43.60.98 (score 10/10+)
CRITICAL IPSUM 1h
IPsum: 16.5.0.234 (score 10/10+)
CRITICAL DEFCON 1h
[DEFCON 1] Nation-State Network Activity
CRITICAL IPSUM 1h
IPsum: 95.85.245.227 (score 11/10+)
CRITICAL IPSUM 1h
IPsum: 95.85.245.227 (score 11/10+)
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL IODA 1h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL DEFCON 1h
Mass withdrawal burst: 361 routes
CRITICAL FEODO C2 1h
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL DEFCON 1h
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL FEODO C2 2h
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL IODA 2h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 2h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 2h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL IODA 2h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 2h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 2h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 2h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL IODA 2h
CT-CHONGQING-MAN2-AP -- Chongqing — ping-slash24 critical
CRITICAL DEFCON 2h
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL FEODO C2 2h
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL DEFCON 2h
[DEFCON 1] Nation-State Network Activity
CRITICAL C2INTEL 3h
Cobaltstrike: 1.94.65.9
CRITICAL IODA 3h
eGov-AS-TH -- Thailand — ping-slash24 critical
CRITICAL IODA 3h
WINDTRE-AS -- Italy — ping-slash24 critical
CRITICAL DEFCON 3h
Mass withdrawal burst: 297 routes
CRITICAL DEFCON 4h
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL IODA 4h
Spectranet -- Lagos — ping-slash24 critical
CRITICAL C2INTEL 5h
Cobaltstrike: 1.94.65.9
CRITICAL IODA 5h
AS141739 (CT-CHONGQING-MAN2-AP) — ping-slash24 critical
CRITICAL IODA 5h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL DEFCON 6h
[DEFCON 1] Nation-State Network Activity
CRITICAL C2INTEL 6h
Cobaltstrike: 101.126.10.34
CRITICAL C2INTEL 7h
Cobaltstrike: 101.33.225.32
CRITICAL IPSUM 7h
IPsum: 160.250.132.238 (score 10/10+)
CRITICAL FEODO C2 8h
LIVE C2: 50.16.16.211:443 (QakBot)
CRITICAL IODA 9h
ORLANDOTELCO -- United States — ping-slash24 critical
CRITICAL IODA 9h
HKCIX-AS-AP -- Hong Kong — ping-slash24 critical
CRITICAL DEFCON 9h
[DEFCON 1] Nation-State Network Activity
CRITICAL C2INTEL 9h
Cobaltstrike: 101.200.193.211
CRITICAL DEFCON 10h
[DEFCON 1] Nation-State Network Activity
CRITICAL C2INTEL 11h
Cobaltstrike: 101.126.10.34
CRITICAL DEFCON 11h
[DEFCON 2] DDoS Origin + Active Threat Feed Signal
CRITICAL C2INTEL 12h
Cobaltstrike: 101.126.10.34
CRITICAL C2INTEL 13h
Cobaltstrike: 101.133.229.117
CRITICAL DEFCON 13h
Origin AS change: 198.136.150.0/24
CRITICAL IPSUM 13h
IPsum: 160.250.132.238 (score 10/10+)
INVESTIGATION
Investigation ID
SIG-A5HZRX
Status
C2 SERVER
CRITICAL C2INTEL · CN 57m ago
Raw payload
Cobaltstrike: 101.200.193.211 Active Cobaltstrike infrastructure — AS37963 Hangzhou Alibaba Advertising Co — China. From drb-ra/C2IntelFeeds 30-day scan.
Telemetry timeline · related activity
04:01:39Z
Cobaltstrike: 101.33.225.32
04:00:28Z
Cobaltstrike: 101.201.103.158
03:59:44Z
Cobaltstrike: 101.133.229.117
03:56:40Z
Cobaltstrike: 101.126.10.34
03:55:39Z
Cobaltstrike: 1.94.65.9
03:53:41Z
Cobaltstrike: 1.15.76.39
Escalate / isolate actions live in the private incident plane (per-tenant).
IOC_ENRICHMENT
101.200.193.211 17/91
⚠ Malicious activity detected
Detections · 12 engines
ADMINUSLabs malicious
alphaMountain.ai malicious
AlphaSOC malware
Certego phishing
Chong Lua Dao malicious
CyRadar malicious
Emsisoft malware
ESET phishing
Forcepoint ThreatSeeker malicious
Fortinet malware
Hunt.io Intelligence malicious
Kaspersky malware
GEOCN
NETWORK101.200.0.0/15
VirusTotal ▸