Critical Threat
La dirección IP 142.93.224.108, alojada en infraestructura de DigitalOcean en los Países Bajos bajo ASN 14061, es un actor de amenaza de alto riesgo asociado con ataques de brute-force SSH y actividad general de hacking, respaldada por 516 reportes de abuso y un confidence score del 94%.
Los sensores honeypot automatizados detectaron a esta dirección realizando actividad maliciosa sostenida durante todo febrero de 2026, registrando 17 reportes separados en las categorías de SSH y hacking. La calificación de frecuencia de actividad de 8/10 y el volumen sustancial de reportes totales confirman comportamiento de ataque automatizado persistente originado desde la red de DigitalOcean en lugar de reconocimiento aislado. El alto conteo de reportes relativo a la ventana de detección reciente indica campañas intensivas y repetidas de escaneo y brute-forcing contra servicios SSH a través de numerosos objetivos.
Los ataques de brute-force SSH se encuentran entre los vectores de acceso inicial más prevalentes utilizados por actores de amenaza para comprometer servidores. Los atacantes intentan sistemáticamente combinaciones de credenciales débiles o predeterminadas para obtener acceso no autorizado a la shell, potencialmente desplegando backdoors, exfiltrando datos, o aprovechando el host comprometido como punto pivote para intrusión más profunda en la red. El volumen de reportes asociados con esta IP sugiere una campaña agresiva y automatizada probablemente conducida a través de herramientas de credential stuffing basadas en diccionarios.
Los operadores del sitio deben bloquear o rate-limit inmediatamente las conexiones entrantes desde 142.93.224.108 en el firewall o borde de la red y auditar los logs de autenticación para cualquier intento de conexión coincidente. Cambiar a autenticación SSH basada en claves, deshabilitar el inicio de sesión root directo y mover SSH a un puerto no estándar reduce drásticamente la exposición a brute-force. Desplegar herramientas automatizadas como fail2ban puede detectar y banning intentos repetidos de autenticación fallidos en tiempo real. Mantener parches actualizados, implementar monitoreo de detección de intrusiones y hacer cumplir políticas de contraseña fuertes proporcionan defensa en capas contra esta y fuentes de amenaza similares.