Elevated Risk
La IP 147.185.132.97 es una dirección de alto riesgo que opera desde la infraestructura de Google Cloud Platform (AS396982) en Estados Unidos, evaluada en un nivel de amenaza de 8/10 con un 78% de confianza basada en 192 informes totales de abuso de sensores automatizados de honeypot. El perfil de amenaza dominante se centra en la actividad general de hacking, que representa la gran mayoría de los informes recientes, junto con sondas de ataque a aplicaciones web aisladas e indicadores de fraude VoIP.
La IP fue reportada por primera vez en septiembre de 2025 y más recientemente en junio de 2026, lo que indica aproximadamente nueve meses de actividad hostil documentada con una clasificación de frecuencia de actividad moderada de 3/10. La inspección de red por sensores honeypot capturó múltiples alertas de Suricata que señalaban paquetes de reconocimiento rotos y discrepancias de protocolo de capa de aplicación, indicadores clásicos de intentos de reconocimiento y explotación contra servicios expuestos. Los informes de la comunidad y la telemetría de sensores juntos generaron informes de 20 fuentes automatizadas distintas, confiriendo una confianza razonable a la evaluación a pesar del ritmo de actividad moderado.
La clasificación de hacking abarca un amplio espectro de actividad de intrusión, incluyendo explotación de vulnerabilidades, intentos de acceso no autorizado y comportamiento de exploración que precede a ataques dirigidos. La presencia de anomalías de paquetes a nivel de flujo sugiere que el actor puede estar probando los umbrales de respuesta del firewall o del sistema de detección de intrusos mientras busca servicios mal configurados o desactualizados. Combinado con la actividad de exploración de aplicaciones web que se dirige a debilidades de la capa de aplicación, esta IP representa un riesgo concreto para cualquier infraestructura SSH, HTTP o VoIP expuesta.
Los operadores del sitio deben bloquear o limitar la tasa de esta dirección inmediatamente a nivel de firewall o balanceador de carga y auditar cualquier servicio accesible desde internet para detectar exposición. Implementar fail2ban o herramientas similares de bloqueo dinámico puede automatizar respuestas defensivas a intentos de conexión repetidos. Los firewalls de aplicaciones web deben configurarse para marcar y rechazar patrones de exploración consistentes con las alertas de honeypot observadas. Las organizaciones que ejecutan infraestructura VoIP deben aplicar mecanismos de autenticación de llamadas y monitorear patrones de inicio de llamada no autorizados que se alineen con indicadores de fraude.