Notable Threat
La dirección IP 147.185.132.249, una dirección de GOOGLE-CLOUD-PLATFORM que opera dentro de AS396982 en los Estados Unidos, presenta un nivel de amenaza crítico de 10/10 basado en 197 informes de abuso enviados por sensores automatizados de honeypot durante un período de observación de ocho meses desde octubre de 2025 hasta junio de 2026. La categoría de amenaza dominante es actividad de hacking general, que representa la mayoría de los informes recientes, complementada con probings dirigidos a IoT, indicadores de fraude VoIP y firmas de hosts explotados. Con una frecuencia de actividad calificada en 6/10 y un confidence score de 78%, esta IP demuestra comportamiento malicioso persistente y multivectorial que justifica el bloqueo inmediato o controles de acceso estrictos para cualquier servicio expuesto.
Los 197 informes totales atribuidos a 147.185.132.249 fueron generados a través de 20 sensores automatizados de honeypot distintos, lo que indica una cobertura de detección amplia en lugar de una flagging aislada. Los patrones de ataque observados incluyen intentos de conexión generales, probing dirigido a IoT y ICS, actividad de fraude VoIP, alertas de tipo de registro inválido TLS de Suricata, y comportamiento relacionado con malware o exploits. El período de informes sostenido de ocho meses desde la primera aparición en octubre de 2025 hasta la alerta más reciente en junio de 2026 sugiere que esta no es una dirección transitoria u oportunista, sino infraestructura activamente utilizada para esfuerzos de intrusión continuos. El alojamiento en GOOGLE-CLOUD-PLATFORM significa que la IP se origina en un proveedor de nube importante comúnmente explotado por actores de amenazas por su reputación, escalabilidad y flexibilidad geográfica.
La actividad de hacking como categoría de amenaza principal abarca una variedad de intentos de intrusión, explotación de vulnerabilidades y vectores de acceso no autorizado dirigidos a servicios expuestos. Los informes acompañantes orientados a IoT indican que el operador está escaneando sistemáticamente dispositivos conectados con seguridad débil, una táctica frecuentemente empleada para construir botnets o comprometer entornos de tecnología operacional. La presencia de anomalías del protocolo TLS sugiere probing de reconocimiento de implementaciones de cifrado, potencialmente buscando servicios sin parches o endpoints mal configurados. Los indicadores de fraude VoIP añaden una dimensión de motivo financiero, ya que la infraestructura telefónica comprometida puede ser explotada para la generación de llamadas de tariffa premium. Colectivamente, estos patrones representan un riesgo creíble para cualquier sistema accesible desde Internet dentro del alcance de esta dirección.