Severe Risk
La dirección IP 147.185.132.100 es una dirección de alto riesgo con una puntuación máxima de amenaza de 10 sobre 10, vinculada a actividad de hacking activa que incluye intentos de acceso SSH no autorizado detectados en múltiples sensores automatizados de honeypot durante un período extendido de reporte.
La IP ha acumulado 200 reportes totales de abuso con una calificación de confianza del 78 por ciento, originados exclusivamente en 20 sensores automatizados de honeypot que capturaron actividad de conexión de ataque. Geolocalizada en Estados Unidos y operando a través de infraestructura de Google Cloud Platform (ASN AS396982), esta dirección fue reportada por primera vez en septiembre de 2025 y permaneció activa hasta junio de 2026, indicando un comportamiento persistente en lugar de oportunista. Una firma de detección Suricata marcó una sesión SSH en progreso en un puerto esperado, confirmando actividad dirigida de brute-force o credential-stuffing dirigida a servicios SSH expuestos. La puntuación moderada de frecuencia de actividad de 3 sobre 10 sugiere que los ataques ocurren en olas periódicas en lugar de un bombardeo continuo, un patrón consistente con campañas automatizadas de escaneo que rotan a través de rangos de objetivos.
La actividad de hacking documentada en estos reportes representa intentos de intrusión no autorizados contra servicios de red, con SSH siendo un objetivo particularmente de alto valor debido a su uso extendido para administración remota de servidores. Un atacante que establezca exitosamente una sesión SSH podría obtener acceso de línea de comandos a un sistema vulnerable, potencialmente escalando privilegios, exfiltrando datos o desplegando herramientas maliciosas adicionales. El uso de infraestructura de proveedor de nube para esta actividad es una táctica conocida que permite a los actores de amenazas mezclar tráfico malicioso con operaciones legítimas de nube y rotar direcciones de origen rápidamente, haciendo la atribución y el bloqueo más difíciles para los defensores de red.
Los administradores de red deben bloquear esta dirección IP a nivel del firewall perimetral y monitorear los registros de autenticación entrantes para intentos repetidos de inicio de sesión SSH fallidos originados desde este rango de direcciones. Implementar limitación de tasa en puntos finales de autenticación SSH, implementar autenticación basada en claves en preferencia a la autenticación por contraseña, y desplegar herramientas de respuesta automática a amenazas como fail2ban reduce significativamente la exposición a las técnicas de intrusión que esta dirección ha demostrado. Las organizaciones con servicios SSH expuestos deben adicionalmente considerar restringir el acceso a través de VPN o listas blancas de IP donde sea operativamente factible para minimizar la superficie de ataque.