High Risk
La IP 149.102.230.138 es una dirección de alto riesgo que opera desde Alemania que presenta un nivel de amenaza de 7/10 basado en 198 informes de abuso presentados contra ella durante mayo de 2026, con sensores automatizados de honeypot marcándola principalmente por explotación dirigida a WordPress incluyendo actividad maliciosa de bots web, ataques a aplicaciones web, intentos de manipulación falsa de SEO y abuso de biblioteca multimedia.
Originando desde AS212238 (Datacamp Limited), esta IP demostró una calificación de frecuencia de actividad de 8/10 durante una ventana de reporte concentrada de un mes, lo que indica un comportamiento hostil sostenido en lugar de oportunista. Las 20 fuentes automatizadas de honeypot que generaron estos informes registraron patrones consistentes incluyendo cabeceras User-Agent vacías y sondas específicas apuntando a directorios de carga de WordPress en /wp-content/uploads/, un vector conocido de enumeración y abuso. Con una confidence score del 91%, la atribución de amenaza es altamente confiable, y el volumen de categorías de informes distintas sugiere un toolkit de ataque automatizado versátil en lugar de un escáner de propósito único.
Las categorías de amenaza dominantes revelan un enfoque deliberado en entornos WordPress. La actividad maliciosa de bots web indica herramientas automatizadas que evitan prácticas de crawling ético, raspando contenido o buscando vulnerabilidades sin cumplimiento. Los ataques a aplicaciones web alineados con patrones del OWASP Top 10 representan riesgos incluyendo cross-site scripting, inclusión de archivos y debilidades de configuración. La categoría de WP Fake SEO Bot sugiere intentos de manipular rankings de búsqueda a través de solicitudes de ping engañosas o inyección de contenido, mientras que el abuso de biblioteca multimedia apuntando a directorios de carga podría permitir almacenamiento no autorizado de archivos, distribución de malware o reconocimiento para mayor explotación. Juntos, estos patrones indican una IP comprometida en reconocimiento sistemático y preparación de compromiso de WordPress.
Los operadores de sitios deben bloquear inmediatamente o limitar la tasa de conexiones desde esta dirección a nivel de firewall o balanceador de carga e implementar soluciones de detección de bots capaces de identificar y bloquear solicitudes con cadenas User-Agent vacías. Desplegar un web application firewall con conjuntos de reglas específicas para WordPress mitigará los vectores de ataque a aplicaciones web, mientras asegurar que los directorios de carga sean no ejecutables y estén correctamente permisados cierra la vía de abuso de biblioteca multimedia. Monitorear logs de acceso para los patrones observados y enforce strong authentication en endpoints administrativos proporciona defensa adicional en profundidad contra la automatización hostil que representa esta IP.