Oui, la console Crowdsec liste rien que pour une seule des ip attaquantes (la 185.177.72.210) :
http exploit, http scan, http crawl, tcp scan, ssh breuteforce, scan attempt, exploitation attempt, http dos, et 12 CVE.
Mitre techniques: active scanning, gather victim host information, gather vicitim network information, exploit public-facing application, brute force, remote system discovery, network service discovery, network denial of service.