Maximum Danger
La IP 157.245.36.156 es una dirección de alto riesgo originada de la infraestructura de red de DigitalOcean en el Reino Unido, evaluada en nivel de amenaza 8/10 con 94% de confianza basada en 172 reportes totales de abuso de 20 sensores honeypot automatizados distintos.
La IP fue reportada por primera y última vez en marzo de 2026, indicando actividad concentrada dentro de un período de tiempo estrecho. Las fuentes de reporte abarcan 20 instalaciones honeypot automatizadas separadas, y las categorías de amenaza dominantes identificadas fueron actividad de Hacking con 18 reportes y ataques basados en SSH con 15 reportes. La puntuación de frecuencia de actividad de 8/10 demuestra tráfico hostil persistente y de alto volumen. La asignación DigitalOcean ASN14061 coloca a esta fuente dentro de un proveedor mayor de infraestructura en la nube comúnmente aprovechado por actores de amenazas por su flexibilidad y reputación en tiempos de respuesta de mitigación de abuso.
El vector de ataque primario observado involucra intentos de brute-force SSH, donde herramientas automatizadas intentan sistemáticamente adivinar las credenciales del servidor ciclando a través de combinaciones comunes de nombre de usuario y contraseña. Esta técnica explota contraseñas débiles o predeterminadas en servicios SSH expuestos, potencialmente otorgando acceso no autorizado a servidores para robo de datos, despliegue de malware, o uso como host comprometido en operaciones de botnet más grandes. La clasificación de Hacking abarca intentos de intrusión más amplios y actividad de explotación de vulnerabilidades que acompañaron los ataques SSH, indicando un enfoque multicapa para comprometer sistemas objetivo.
Los operadores de sitios que ejecutan servicios SSH accesibles públicamente deben auditar inmediatamente los mecanismos de autenticación y aplicar autenticación basada en claves en preferencia al inicio de sesión basado en contraseña. Implementar fail2ban o herramientas equivalentes de limitación de tasa puede bloquear automáticamente IPs que demuestren patrones de comportamiento de brute-force. Cambiar el puerto SSH predeterminado del 22 reduce la exposición al escaneo automatizado, y deshabilitar el inicio de sesión root elimina una cuenta de alto valor como objetivo. El monitoreo regular de registros de acceso para patrones de autenticación inusuales desde este rango de IP y mantener parches de seguridad actualizados en todos los servicios expuestos a Internet reducirán sustancialmente la superficie de ataque.