Severe Risk
La IP 164.92.149.146 es una dirección de riesgo crítico ubicada en los Países Bajos con un nivel de amenaza de 10/10 que ha generado 1028 informes de abuso, principalmente vinculada a actividad de hacking sostenida dirigida a servicios vulnerables en todo el mundo. A pesar de su origen en infraestructura en la nube de DigitalOcean, el volumen y la consistencia del tráfico malicioso detectado desde esta dirección durante diciembre de 2025 justifican el bloqueo inmediato en los perímetros de red.
La dirección, registrada en el sistema autónomo AS14061 de DigitalOcean, fue reportada por primera y última vez en diciembre de 2025, con los 1028 incidentes provenientes de sensores automatizados de honeypot distribuidos en múltiples redes. La categoría de amenaza dominante registrada es actividad general de hacking, que abarca intentos de acceso no autorizado y explotación de patrones de vulnerabilidad conocidos. Si bien la métrica de frecuencia de actividad registra 0/10, el gran número de eventos de detección independientes indica comportamiento persistente de escaneo y ataque en lugar de sondas aisladas. La puntuación de confianza del 59% refleja que, si bien los indicadores de amenaza son fuertes, existe cierta ambigüedad de clasificación en los informes de los datos de origen.
La actividad de hacking de esta naturaleza típicamente involucra intentos sistemáticos de identificar y comprometer servicios expuestos que ejecutan software desactualizado, mecanismos de autenticación mal configurados o configuraciones vulnerables conocidas. Los sensores automatizados de honeypot en este caso registraron intentos de conexión repetidos consistentes con herramientas de reconocimiento y explotación, lo que sugiere que la dirección participa en campañas de escaneo coordinadas o funciona como punto pivote para operaciones de intrusión más amplias. El origen en DigitalOcean es notable porque los rangos de IP de proveedores de nube son frecuentemente reutilizados por actores de amenazas para operaciones anonimizadas debido a su reputación de manejo laxo de abusos y conectividad de alto ancho de banda.
Los operadores de red deben bloquear 164.92.149.146 a nivel de firewall e implementar restricciones basadas en geolocalización para prevenir conexiones originadas en los Países Bajos a servicios no esenciales. Implementar fail2ban o herramientas equivalentes de análisis de registros para bloquear automáticamente infractores reincidentes desde este rango de direcciones reducirá el ruido en los registros y prevendrá campañas de credential-stuffing. Aplicar autenticación multifactor en todas las interfaces accesibles externamente, mantener ciclos de parches estrictos y monitorear los registros de autenticación en busca de los patrones de firma registrados por los sensores de honeypot reducirá sustancialmente la exposición a los vectores de explotación que esta dirección intenta aprovechar.