Dirección IP

130.12.180.82

IPv4 Público
US US
Netiface LLC
541 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
69% Confianza
541 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
Netiface LLC ISP
541 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 130.12.180.82 es una dirección de riesgo crítico evaluada en nivel de amenaza 10/10, clasificada como host explotado vinculada a actividad de malware y explotación originada de la red de Estados Unidos de Netiface LLC. Esta IP ha acumulado 541 reportes de abuso enviados por sensores honeypot automatizados desde que fue señalada por primera vez en diciembre de 2025, con las detecciones más recientes registradas en marzo de 2026. La clasificación de amenaza dominante — host explotado — indica que esta dirección pertenece a un sistema comprometido que está siendo utilizado por actores de amenaza para realizar ataques automatizados sin el conocimiento de su legítimo propietario.

Los datos de detección muestran 20 reportes honeypot automatizados separados que categorizan específicamente esta IP como host explotado, apuntando a un uso malicioso sostenido de la máquina comprometida. La puntuación de confianza del 69% refleja que, aunque el patrón de explotación está bien establecido en múltiples sensores de reporte, la atribución del alcance total de la actividad conserva cierta incertidumbre. El operador de red está identificado como Netiface LLC, un proveedor estadounidense, y el origen geográfico estadounidense de la IP es consistente con la ventana de actividad reportada que abarca desde finales de 2025 hasta principios de 2026. La detección consistente a lo largo de varios meses, junto con el alto volumen de reportes totales, subraya que este no es un incidente aislado sino un recurso persistentemente abusivo dentro del panorama de amenazas.

Un host explotado presenta un peligro concreto porque es un endpoint legítimamente propiedad y enrutable que ha sido subvertido por atacantes, frecuentemente a través de malware, vulnerabilidades sin parchear o compromiso de credenciales. Estos sistemas comprometidos son frecuentemente reutilizados como plataformas de lanzamiento para ataques adicionales — distribuyendo malware, escaneando servicios vulnerables o perpetrando campañas brute-force — mientras que su tráfico puede mezclarse con actividad legítima, dificultando la detección inicial. Para los defensores de red, un host explotado en este contexto significa que bloquear la dirección por sí solo es una remediación insuficiente; el compromiso subyacente debe ser abordado por el proveedor o propietario del sistema para prevenir que el ciclo continúe a través de una dirección IP diferente.

Los operadores de sitios deben bloquear la IP 130.12.180.82 en el perímetro de red y monitorear registros en busca de cualquier patrón entrante o saliente relacionado consistente con entrega de explotación. Es advisable alertar al proveedor de hosting, ya que esta máquina casi certamente está comprometida sin el conocimiento del propietario. El endurecimiento de servicios expuestos a través de autenticación fuerte, limitación de tasa de intentos fallidos y aplicación de parches oportunos reduce la probabilidad de que compromisos similares se propaguen a infraestructura adyacente. La revisión regular de registros de autenticación y el despliegue de herramientas defensivas como fail2ban pueden mitigar aún más el riesgo planteado por tráfico de ataque automatizado originado de direcciones como esta.

Más amenazante que 96 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Reputable Network

This IP is hosted on a network (ASN 0) with generally good reputation. The ISP Netiface LLC maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

13. Mar 2026 - 14. Mar 2026
69% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
130.12.180.82
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
US US
ASN
Desconocido
ISP
Netiface LLC

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
541
Publicado por primera vez en Reports
29 Dic 2025
Última actualización de Reports
14 Mar 2026, 04:37

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

96 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 96 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.445

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 541 promedio: 9 ++

Comparación geográfica

Comparado con las direcciones IP de 134.881 en US

Nivel de amenaza 10/10 Media nacional: 6,3 ++
Total Reports 541 Media nacional: 19 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

698.119 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.766 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    134.879 19.3%
  2. 02
    BR
    Brazil BR
    109.417 15.7%
  3. 03
    IN
    India IN
    75.795 10.9%
  4. 04
    CN
    China CN
    43.111 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.470 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.807 2.3%
  9. 09
    PK
    Pakistan PK
    15.203 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
9.5/10 Amenaza media
87% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "130.12.180.82",
    "threat_level": 10,
    "confidence_score": 69,
    "total_reports": 541,
    "country_code": "US",
    "isp_name": "Netiface LLC",
    "asn": "0",
    "first_reported": "2025-12-29 12:55:14",
    "last_reported": "2026-03-14 04:37:22",
    "exported_at": "2026-09-20T20:43:25+02:00",
    "source": "https://reportedip.com/ip/130.12.180.82/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.