Critical Threat
La IP 104.155.11.101 es una dirección de riesgo crítico con un nivel de amenaza de 10/10 que ha generado 257 reportes de abuso desde marzo de 2026, principalmente vinculada a actividad de hacking detectada por sensores automatizados de honeypot. Esta dirección opera dentro de la infraestructura de red de Google LLC (AS396982) ubicada en Bélgica y ha estado persistentemente involucrada en intentos de intrusión, sondas de explotación y ataques a aplicaciones web durante un período de cuatro meses. La combinación de una Confidence Score del 94% y una calificación de frecuencia de actividad de 8/10 señala un comportamiento malicioso sostenido y deliberado en lugar de escaneo oportunista.
La base de evidencia consiste en 257 reportes obtenidos de 20 sensores automatizados distintos de honeypot, con la categoría de amenaza dominante siendo actividad de hacking (19 reportes recientes), complementada por indicadores de host explotado (2 reportes) y firmas de ataque a aplicación web (1 reporte). Los datos de detección muestran patrones de ataque consistentes con intentos de intrusión basados en conexiones, entrega de malware y exploit a través de conexiones activas, y reconocimiento dirigido de superficies de aplicación web usando técnicas de sonda estilo ElasticPot. El período de tiempo reportado abarca desde marzo de 2026 hasta junio de 2026, indicando participación persistente con sistemas objetivo a través de múltiples meses en lugar de actividad oportunista transitoria.
La actividad de hacking prevalente sugiere intentos sistemáticos de explotar servicios vulnerables a través de vectores de ataque conocidos y técnicas de acceso no autorizado. La clasificación de host explotado plantea la posibilidad de que esta dirección pueda estar operando desde una plataforma comprometida que está siendo utilizada como arma sin el conocimiento del propietario, potencialmente amplificando su potencial de amenaza. Los patrones de ataque a aplicación web detectados indican interés en explotar vulnerabilidades de la categoría OWASP Top 10 en servicios web expuestos. Juntos, estos vectores sugieren un threat actor metódico persiguiendo múltiples enfoques complementarios para obtener acceso no autorizado o comprometer sistemas objetivo.
Los defensores de red deben bloquear inmediatamente la IP 104.155.11.101 en el firewall perimetral e implementar reglas de limitación de tasa en servicios expuestos para mitigar actividad de brute-force y reconocimiento. Desplegar o fortalecer reglas de web application firewall ayudará a contrarrestar intentos de sonda y exploit dirigidos a aplicaciones web expuestas. Las organizaciones que ejecutan servicios expuestos como SSH o similares deben implementar autenticación basada en clave, establecer políticas de bloqueo de cuenta y considerar herramientas defensivas como fail2ban para bloquear automáticamente intentos de conexión repetidos. La aplicación regular de parches a sistemas expuestos a internet y el monitoreo continuo de logs de autenticación para patrones de origen inusuales reducirá aún más la exposición a las técnicas de intrusión que esta dirección ha demostrado.