Severe Risk
La IP 165.154.36.107 es una dirección de alto riesgo con un nivel de amenaza de 10 sobre 10 que ha sido vinculada a actividad de hacking sostenida dirigida a servicios expuestos, acumulando 171 informes de abuso totales de sensores honeypot automatizados desde septiembre de 2025.
La IP está registrada a nombre de UCLOUD INFORMATION TECHNOLOGY HK LIMITED bajo ASN AS135377 y se geolocaliza en Estados Unidos, representando un patrón operativo común donde los actores de amenazas utilizan infraestructura de nube offshore para enmascarar el verdadero origen del tráfico malicioso. Los 20 informes más recientes clasifican la actividad como hacking, lo cual abarca intentos de intrusión, intentos de explotación y sondéo de acceso no autorizado. Los datos de detección indican una frecuencia de actividad moderada de 3 sobre 10, sin embargo, el volumen consistente de informes de la comunidad abarcando aproximadamente ocho meses demuestra un objetivo persistente en lugar de oportunista. El confidence score de 75% refleja que aunque el perfil de amenaza es claro, la atribución a un actor o campaña específica permanece parcialmente indeterminada.
La actividad de hacking de esta naturaleza típicamente involucra scripts automatizados que escanean puertos abiertos, credenciales débiles o vulnerabilidades sin parchear en SSH, RDP, FTP y aplicaciones web. Cada intento de conexión exitoso representa un punto de entrada potencial para exfiltración de datos, despliegue de malware o movimiento lateral dentro de una red. Con 171 informes totales acumulados durante varios meses, la IP 165.154.36.107 ha demostrado un enfoque sostenido y sistemático para sondar infraestructura en lugar de un evento de escaneo transitorio.
Las organizaciones que exponen servicios a esta IP deben implementar medidas defensivas inmediatas incluyendo bloqueo o limitación de tasa en el perímetro de la red, forzando autenticación multifactor fuerte en todos los servicios de acceso remoto, y desplegando herramientas defensivas como fail2ban para bans automáticos de infractores reincidentes. Auditorías regulares de logs de autenticación para patrones brute-force y mantenimiento de firmas actualizadas de detección de intrusos reducirán aún más la exposición a las técnicas que se sabe que esta dirección emplea.