Extreme Threat
La IP 123.253.35.182 es una dirección de riesgo crítico vinculada a actividad de hacking sostenida, con 554 reportes de abuso presentados a través de sensores honeypot automatizados que indican una campaña de intrusión automatizada persistente originada desde una infraestructura de hosting malasia.
La IP está registrada a nombre de Gigabit Hosting Sdn Bhd que opera bajo ASN AS55720, y toda la actividad reportada fue documentada durante abril de 2026. El enorme volumen de 554 reportes de sensores honeypot automatizados en un período de tiempo comprimido demuestra un escaneo coordinado de alto volumen en lugar de un escaneo opportunista. El análisis del tráfico de red reveló alertas específicas de Suricata que marcan paquetes TCP de reconocimiento mal formados, una técnica conocida utilizada para interrumpir la inspección con estado o evadir la detección de intrusión básica mediante la fragmentación de la gestión legítima del flujo.
La clasificación de amenaza dominante de hacking abarca actividad de intrusión amplia que incluye intentos de explotación y sondeos de acceso no autorizado. Las anomalías observadas en los paquetes de reconocimiento rotos sugieren que el operador está probando activamente técnicas de evasión de firewall o intentando interrumpir sesiones de red activas en servicios objetivo. Este comportamiento representa un riesgo concreto para cualquier interfaz expuesta de SSH, Telnet o autenticación, donde los ataques automatizados de credenciales y los intentos de captura de sesiones tienen más probabilidades de tener éxito contra sistemas con poca seguridad.
Los operadores del sitio deben bloquear inmediatamente esta IP a nivel de firewall y configurar herramientas defensivas automatizadas como fail2ban para detectar y rechazar intentos de conexión repetidos. El endurecimiento de la autenticación, incluyendo autenticación obligatoria basada en claves, políticas de bloqueo de cuenta y ubicación del puerto SSH no predeterminado, es muy recomendable para cualquier servicio de inicio de sesión expuesto. Mantener las firmas de detección de intrusiones actualizadas asegura la detección de técnicas de evasión a nivel de paquete en evolución similares a las observadas desde esta fuente.