Severe Risk
La IP 162.216.150.214 es una dirección de riesgo crítico operada a través de infraestructura de Google Cloud Platform que ha acumulado 227 reportes de abuso de sensores honeypot automatizados durante aproximadamente nueve meses, con actividad reciente centrada en actividad de hacking incluyendo intentos de acceso SSH no autorizado detectados vía firmas de detección de intrusiones.
La dirección, que se rastrea a Google Cloud Platform con sede en Estados Unidos (ASN AS396982), fue primero reportada en septiembre de 2025 con actividad de reporte continua extendiéndose hasta junio de 2026, indicando comportamiento malicioso sostenido en lugar de oportunista. Las 20 fuentes de reporte más recientes se originan de sensores honeypot automatizados, otorgando una calificación de confianza del 75 por ciento de que esta IP está activamente involucrada en actividad de reconocimiento hostil e intrusión. La frecuencia de actividad de 3 sobre 10 sugiere escaneo metódico y periódico en lugar de ataques de alto volumen en ráfagas, consistente con campañas de credential-stuffing o sondeo sistemático de fuerza bruta contra servicios SSH expuestos.
La categoría de amenaza dominante—actividad de hacking—abarca intentos de acceso no autorizado, sondeo de explotación y establecimiento de sesión contra servicios específicos. La detección específica de actividad de sesión SSH en puertos esperados vía reglas de detección de intrusiones Suricata indica que esta dirección está intentando activamente establecer acceso administrativo remoto a infraestructura Linux y de red expuesta. Para organizaciones que ejecutan servicios SSH accesibles públicamente, dicho sondeo representa una vía directa a compromiso de servidores, exfiltración de datos y movimiento lateral dentro de redes internas si las credenciales son débiles o la autenticación no es desafiada.
Los operadores deben bloquear esta dirección en el firewall perimetral de la red e implementar limitación de tasa en intentos de autenticación SSH para mitigar campañas de adivinación de credenciales. Desplegar herramientas defensivas como fail2ban o marcos análogos de análisis de logs puede automáticamente bloquear temporalmente fallas de autenticación repetidas. Forzar autenticación basada exclusivamente en claves, implementar autenticación de múltiples factores para acceso administrativo y asegurar que los servicios SSH estén restringidos a rangos IP de gestión conocidos reducirá sustancialmente la exposición a esta categoría de amenaza.