Dirección IP

120.48.64.74

IPv4 Público
CN CN
AS38365
Beijing Baidu Netcom Science and Technology Co....
547 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
60% Confianza
547 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CN
CN Ubicación
Beijing Baidu Netcom Scie... ASN 38365
547 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 120.48.64.74 es una dirección de riesgo máximo vinculada a 547 reportes de abuso en cinco meses, con sensores honeypot automatizados marcándola casi exclusivamente por actividad de brute-force SSH originada desde la red de Baidu en Beijing, China. La dirección posee un threat level de 10 sobre 10, lo que la convierte en una de las IPs más claramente maliciosas en los conjuntos de datos de telemetría públicos recientes. Con 20 sensores honeypot distintos reportando su actividad, la huella de detección es amplia y consistente en múltiples puntos de monitoreo.

Los datos muestran un patrón concentrado de intentos de intrusión SSH, que representan la mayoría de los 547 reportes totales, con actividad de hacking secundaria también documentada. Los reportes abarcan desde octubre de 2025 hasta febrero de 2026, lo que indica un targeting persistente durante aproximadamente cinco meses. A pesar de la clasificación de amenaza extremadamente alta, la métrica de frecuencia de actividad se lee en cero sobre diez, lo que sugiere que aunque el volumen histórico de abuso es sustancial, la IP puede estar actualmente menos activa u operando en ráfagas intermitentes para evadir los umbrales de detección. La puntuación de confianza del 60 por ciento deja un margen modesto para la variación interpretativa, pero el enorme volumen de reportes independientes de la infraestructura honeypot automatizada otorga un peso empírico sólido a la evaluación.

Los ataques de brute-force SSH representan uno de los vectores de acceso inicial más comunes y efectivos en intrusiones en el mundo real. Los atacantes automatizan la adivinación sistemática de combinaciones de nombre de usuario y contraseña contra servicios SSH expuestos, aprovechando credenciales débiles, predeterminadas o comúnmente reutilizadas. Un compromiso exitoso otorga al atacante un punto de apoyo en el servidor objetivo, lo que potencialmente permite el robo de datos, el movimiento lateral a través de una red, el despliegue de cryptomining o el uso del host comprometido como punto de preparación para ataques adicionales. La técnica es económica de ejecutar a escala, lo que la convierte en favorita tanto de botnets automatizados como de operadores humanos.

Los operadores de red deben bloquear inmediatamente la IP 120.48.64.74 a nivel de firewall o dispositivo perimetral. Para cualquier servicio SSH expuesto externamente, deshabilitar la autenticación basada en contraseña y aplicar el inicio de sesión solo con clave elimina el vector de ataque por completo. Cambiar el puerto SSH predeterminado reduce la exposición al escaneo oportunista. Implementar herramientas como fail2ban para bloquear automáticamente IPs después de un número configurable de intentos de inicio de sesión fallidos proporciona una capa defensiva automatizada adicional. Se recomienda el monitoreo continuo de los registros de autenticación para cualquier intento desde esta dirección, y cualquier autenticación exitosa debe tratarse como un incidente de seguridad crítico que requiere investigación inmediata y rotación de credenciales.

Más amenazante que 95 % de direcciones IP supervisadas

Threat Categories

Hacking 27
SSH 20

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 38365) with generally good reputation. The ISP Beijing Baidu Netcom Science and Technology Co., Ltd. maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

30. Ene 2026 - 18. Feb 2026
60% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x4 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking Honeypot x11 75%
Hacking Honeypot x2 75%
Hacking Honeypot x8 75%
SSH Hacking Honeypot x3 75%
Hacking Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking Honeypot x11 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking Honeypot x2 75%
SSH Honeypot x2 75%
Hacking Honeypot x4 75%
SSH Honeypot x2 75%
Hacking Honeypot x4 75%
SSH Honeypot x2 75%
Hacking Honeypot x4 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking SSH Honeypot x6 75%
Hacking Honeypot x11 75%

Detalles técnicos

Información básica

Dirección IP
120.48.64.74
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS38365
ISP
Beijing Baidu Netcom Science and Technology Co., Ltd.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
547
Publicado por primera vez en Reports
25 Oct 2025
Última actualización de Reports
18 Feb 2026, 06:37

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS38365
Beijing Baidu Netcom Science and Technology Co., Ltd.
CN CN

Evaluación de amenazas a la red

1/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

309
Total de direcciones IP supervisadas
5,988
Total Reports
19.4
Reports por IP

Contexto de red

Esta dirección IP pertenece a Beijing Baidu Netcom Science and Technology Co., Ltd. (AS 38365), que gestiona 309 direcciones IP en nuestro sistema de monitorización. De ellas, 5,988 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 1 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

95 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 95 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.398

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 547 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 560 del ASN 38365

Nivel de amenaza 10/10 Promedio de la red: 7,7 +
Total Reports 547 Promedio de la red: 14 ++
La red Beijing Baidu Netcom Science and Technology Co., Ltd. tiene un nivel de amenaza global de 1 /10

Comparación geográfica

Comparado con las direcciones IP de 43.111 en CN

Nivel de amenaza 10/10 Media nacional: 5,5 ++
Total Reports 547 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

698.119 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.766 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    134.879 19.3%
  2. 02
    BR
    Brazil BR
    109.417 15.7%
  3. 03
    IN
    India IN
    75.795 10.9%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    43.111 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.470 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.807 2.3%
  9. 09
    PK
    Pakistan PK
    15.203 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
10/10 Amenaza media
99% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
10/10 Amenaza media
74% Confianza media
1 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "120.48.64.74",
    "threat_level": 10,
    "confidence_score": 60,
    "total_reports": 547,
    "country_code": "CN",
    "isp_name": "Beijing Baidu Netcom Science and Technology Co., Ltd.",
    "asn": "38365",
    "first_reported": "2025-10-25 13:54:14",
    "last_reported": "2026-02-18 06:37:54",
    "exported_at": "2026-09-20T20:21:50+02:00",
    "source": "https://reportedip.com/ip/120.48.64.74/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.