Severe Risk
La dirección IP 139.198.30.179, registrada en China y operada por Yunify Technologies Inc. bajo el ASN AS59078, representa una amenaza crítica con un nivel máximo de amenaza de 10 sobre 10. Esta dirección ha sido señalada como un host explotado en 20 informes recientes, lo que indica que ha sido comprometida y se está utilizando como arma por actores de amenazas para realizar ataques automatizados contra objetivos externos. Con 206 informes totales de abuso y una tasa de detección en 20 sensores automatizados de honeypot, esta IP representa un peligro inmediato para cualquier servicio expuesto con el que se encuentre.
La línea de tiempo de actividad abarca desde octubre de 2025 hasta mayo de 2026, lo que demuestra un comportamiento malicioso persistente durante aproximadamente siete meses. El confidence score del 71% refleja una fuerte certeza analítica de que este host está activamente involucrado en operaciones hostiles. La calificación de frecuencia de actividad de 4 sobre 10 sugiere ondas de ataque moderadas pero consistentes en lugar de picos esporádicos. La huella de detección se extiende a través de múltiples sensores de honeypot, confirmando que este sistema comprometido está sistemáticamente sondando y atacando una amplia gama de objetivos en internet.
Una clasificación de host explotado significa que la IP 139.198.30.179 pertenece a una máquina que ha sido secretamente comprometida, a menudo a través de vulnerabilidades sin parches o compromiso de credenciales, y ahora está funcionando como una plataforma de ataque controlada remotamente. El patrón de ataque específico identificado involucra el objetivo de bases de datos Redis, donde este bot intenta explotar instancias de Redis mal configuradas o expuestas. Para organizaciones que ejecutan Redis sin restricciones de red apropiadas o autenticación, esto se traduce en riesgo inmediato de acceso no autorizado a datos, corrupción o eliminación de datos, y posible toma de control del servidor utilizada para propagar aún más los ataques.
Los defensores de red deben implementar el bloqueo inmediato de esta dirección IP a nivel de firewall o sistema de prevención de intrusiones. Las organizaciones que ejecutan Redis deben aplicar requisitos de autenticación, vincular el servicio solo a localhost y evitar ejecutar Redis en segmentos de red accesibles públicamente. Implementar fail2ban o herramientas similares de bloqueo dinámico puede mitigar automáticamente intentos de conexión repetidos de fuentes maliciosas conocidas. Adicionalmente, considere presentar un informe de abuso a Yunify Technologies Inc. para alertarlos de que la infraestructura AS59078 ha sido comprometida y se está utilizando para actividad maliciosa.