Dirección IP

172.190.142.176

IPv4 Público
US US
AS8075
MICROSOFT-CORP-MSN-AS-BLOCK
414 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
86% Confianza
414 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
MICROSOFT-CORP-MSN-AS-BLO... ASN 8075
414 Reports
Honeypot Fuente de datos

Critical Alert

La dirección IP 172.190.142.176 es una dirección de riesgo crítico con una puntuación de nivel de amenaza de 10/10, operando desde la red AS8075 de Microsoft en los Estados Unidos y exhibiendo un patrón sostenido de alta frecuencia de ataques de credenciales a aplicaciones web que abarca desde agosto de 2025 hasta mayo de 2026.

Los sensores automatizados de honeypot presentaron un total combinado de 414 informes atribuyendo esta IP a actividad maliciosa, con 20 nodos de informe distintos contribuyendo datos durante la ventana de observación de nueve meses. El perfil de amenaza dominante consiste en intentos de brute-force de inicio de sesión en WordPress y ataques de brute-force al panel de administración de WordPress, que en conjunto representan la abrumadora mayoría de los informes recientes. Las detecciones suplementarias incluyen actividad general de probing y brute-force en aplicaciones web. La telemetría de Fail2ban de servidores expuestos revela un patrón de ataque por capas: secuencias repetidas de probing de administración de Drupal (20 violaciones por ciclo de evento) entrelazadas con campañas de escalada de WordPress en aumento (50 y 58 violaciones en eventos sucesivos) y al menos una detección en etapa de reincidencia que marca a un infractor multi-cárcel, lo que indica que la fuente continuó intentando acceso después de los bloqueos iniciales.

La concentración en interfaces de administración de WordPress y rutas administrativas de Drupal señala una campaña coordinada de credential-stuffing y enumeración de paneles de administración que apunta a dos de las plataformas de gestión de contenidos más ampliamente desplegadas en internet. Un exitoso brute-force contra una cuenta administrativa de WordPress otorga a los atacantes control de todo el sitio, permitiendo el despliegue de malware, exfiltración de datos y posterior pivoteo de red. El probing simultáneo de Drupal demuestra que la campaña es amplia en alcance, intentando comprometer múltiples tipos de plataformas en lugar de un único objetivo de aplicación.

Los operadores de sitios que ejecutan instancias de WordPress o Drupal deben bloquear esta dirección a nivel de firewall o balanceador de carga inmediatamente. Hacer cumplir contraseñas administrativas fuertes y únicas junto con autenticación de dos factores para todas las interfaces administrativas aumenta sustancialmente el costo de un ataque de credenciales exitoso. Implementar fail2ban o herramientas equivalentes de prevención de intrusiones con umbrales de reintento estrictos y duraciones de bloqueo temporal auto-bloqueará fallos de inicio de sesión repetidos. Desplegar un conjunto de reglas de WAF que limite la tasa de solicitudes de inicio de sesión y rutas administrativas por IP de origen agrega una capa adicional de mitigación contra el patrón de enumeración multi-vector observado. El monitoreo continuo de registros de autenticación para las secuencias de firma descritas anteriormente permitirá la identificación rápida de direcciones de origen de seguimiento o reasignadas.

Más amenazante que 98 % de direcciones IP supervisadas

Threat Categories

WP Login Brute Force 28
WP Admin Brute Force 28
Hacking 2
Brute-Force 2
Web App Attack 1

Cloud Infrastructure

This IP operates from Microsoft Azure cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.

Cloud-hosted malicious activity often indicates automated or scalable attack infrastructure.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 7/10 High
Confidence Score 64% High Confidence

Confidence History

27. Abr 2026 - 16. May 2026
86% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP Login Brute Force WP Admin Brute Force Honeypot 75%
Web App Attack Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot x2 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot x2 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot x2 75%
WP Login Brute Force WP Admin Brute Force Hacking +1 Honeypot x2 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot x2 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%
Hacking Brute-Force Honeypot 75%
WP Login Brute Force WP Admin Brute Force Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
172.190.142.176
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
US US
ASN
AS8075
ISP
MICROSOFT-CORP-MSN-AS-BLOCK

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
414
Publicado por primera vez en Reports
29 Ago 2025
Última actualización de Reports
16 May 2026, 15:59

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS8075
Microsoft Corporation
NL NL

Evaluación de amenazas a la red

8/10
Esta red presenta un alto nivel de amenaza, ya que se ha detectado una actividad maliciosa significativa en varias direcciones IP.

Estadísticas de red

5,598
Total de direcciones IP supervisadas
99,055
Total Reports
17.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a Microsoft Corporation (AS 8075), que gestiona 5,598 direcciones IP en nuestro sistema de monitorización. De ellas, 99,055 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 8 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

98 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 98 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 766.982

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 414 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 11.082 del ASN 8075

Nivel de amenaza 10/10 Promedio de la red: 7,6 +
Total Reports 414 Promedio de la red: 13 ++
La red MICROSOFT-CORP-MSN-AS-BLOCK tiene un nivel de amenaza global de 8 /10

Comparación geográfica

Comparado con las direcciones IP de 134.743 en US

Nivel de amenaza 10/10 Media nacional: 6,3 ++
Total Reports 414 Media nacional: 19 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

697.595 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.349 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    134.707 19.3%
  2. 02
    BR
    Brazil BR
    109.374 15.7%
  3. 03
    IN
    India IN
    75.736 10.9%
  4. 04
    CN
    China CN
    43.087 6.2%
  5. 05
    SC
    SC SC
    29.183 4.2%
  6. 06
    NL
    Netherlands NL
    16.455 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.790 2.3%
  9. 09
    PK
    Pakistan PK
    15.184 2.2%
  10. 10
    CO
    Colombia CO
    15.075 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.7/10 Amenaza media
100% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
8/10 Amenaza media
77% Confianza media
1 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "172.190.142.176",
    "threat_level": 10,
    "confidence_score": 86,
    "total_reports": 414,
    "country_code": "US",
    "isp_name": "MICROSOFT-CORP-MSN-AS-BLOCK",
    "asn": "8075",
    "first_reported": "2025-08-29 18:59:19",
    "last_reported": "2026-05-16 15:59:56",
    "exported_at": "2026-09-20T17:17:19+02:00",
    "source": "https://reportedip.com/ip/172.190.142.176/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.