Dirección IP

173.239.240.145

IPv4 Público
US US
AS396356
Latitude.sh
474 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
74% Confianza
474 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
US
US Ubicación
Latitude.sh ASN 396356
474 Reports
Misto Fuente de datos

High Risk

La dirección IP 173.239.240.145 es una dirección de alto riesgo evaluada en un threat level de 10/10, originada en Estados Unidos dentro de AS396356 operado por Latitude.sh. Con 467 reportes de abuso totales archivados contra esta única IP, la abrumadora mayoría de las detecciones recientes — 17 de 23 — la marcan como conductora de actividad de port-scan, mientras que grupos más pequeños de reportes documentan intentos de hackeo y participación en campañas de ataque DDoS. A pesar de una clasificación de frecuencia de actividad notablemente baja de 0/10, el volumen de reportes y la diversidad de categorías de amenazas colectivamente pintan el perfil de un punto final comprometido u operado por abusador presentando un riesgo concreto para cualquier infraestructura expuesta.

Los datos de detección abarcando desde marzo de 2026 hasta abril de 2026 provienen de 17 sensores honeypot automatizados y 3 reportes basados en la comunidad, arrojando un confidence score del 72%. La concentración de detecciones de honeypot indica un comportamiento de escaneo sistemático y automatizado en lugar de exploración manual oportunista. Las notas de patrón de ataque abstractas corroboran actividad de sonda de Cisco ASA junto con señales generales de amenaza de reputación, reforzando que esta dirección está activamente enumerando defensas perimetrales y servicios expuestos como precursor de intentos de intrusión más dirigidos.

El port scanning representa la categoría de amenaza más prevalente asociada con 173.239.240.145. El reconocimiento de este tipo permite a los actores de amenazas mapear puertos abiertos e identificar servicios sin parches o mal configurados que posteriormente pueden servir como puntos de entrada. La presencia concurrente de indicadores de hackeo y DDoS sugiere que esta IP puede funcionar dentro de una infraestructura de ataque automatizado más amplia, potencialmente parte de un botnet o una granja de escaneo usada para alimentar inteligencia a ataques de seguimiento contra terceros.

Los operadores con activos orientados a Internet deben bloquear o limitar agresivamente el tráfico desde 173.239.240.145 en el borde de la red. Desplegar reglas estrictas de firewall de entrada para limitar la exposición de servicios innecesarios, monitorear logs en busca de patrones de escaneo originados desde esta dirección, y aprovechar herramientas como fail2ban para automatizar el bloqueo dinámico son pasos inmediatos prácticos. Asegurar que todos los servicios expuestos estén parcheados y fortalecer los mecanismos de autenticación reducirá además la probabilidad de que el reconocimiento desde esta IP se traduzca en una intrusión exitosa.

Más amenazante que 84 % de direcciones IP supervisadas

Threat Categories

Port Scan 20
Brute-Force 5
WP Login Brute Force 3
DDoS Attack 3
Hacking 3

Detalles técnicos

Port scanning identifies open services and potential attack vectors on target systems as reconnaissance for attacks.

Medidas de mitigación recomendadas

Minimize exposed services, implement firewall rules, and monitor for scanning patterns.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 16. agosto 2026
Última actividad 16. agosto 2026
Recientes (7 días) 0 incidentes

Reputable Network

This IP is hosted on a network (ASN 396356) with generally good reputation. The ISP Latitude.sh maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 2/10 Very Low
Confidence Score 68% High Confidence

Confidence History

28. Mar 2026 - 16. Ago 2026
74% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Brute-Force Community 75%
WP Login Brute Force Honeypot 75%
WP Login Brute Force Honeypot 75%
Brute-Force Community 75%
Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
Brute-Force Community 75%
Hacking DDoS Attack Community x2 75%
Hacking DDoS Attack Community 75%
Hacking DDoS Attack Community 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
173.239.240.145
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
US US
ASN
AS396356
ISP
Latitude.sh

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
474
Publicado por primera vez en Reports
5 Mar 2026
Última actualización de Reports
16 Ago 2026, 06:20

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS396356
Latitude.sh
MX MX

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

225
Total de direcciones IP supervisadas
2,277
Total Reports
10.1
Reports por IP

Contexto de red

Esta dirección IP pertenece a Latitude.sh (AS 396356), que gestiona 225 direcciones IP en nuestro sistema de monitorización. De ellas, 2,277 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

84 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 84 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 389.294

Nivel de amenaza 8/10 promedio: 6,0 +
Total Reports 474 promedio: 15 ++

Comparación de redes

Comparado con las direcciones IP 2.088 del ASN 396356

Nivel de amenaza 8/10 Promedio de la red: 6,7 +
Total Reports 474 Promedio de la red: 5 ++
La red Latitude.sh tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 86.674 en US

Nivel de amenaza 8/10 Media nacional: 6,3 +
Total Reports 474 Media nacional: 25 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

361.669 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 18.080 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    86.674 24%
  2. 02
    IN
    India IN
    56.013 15.5%
  3. 03
    CN
    China CN
    38.651 10.7%
  4. 04
    BR
    Brazil BR
    29.241 8.1%
  5. 05
    DE
    Germany DE
    11.746 3.2%
  6. 06
    PK
    Pakistan PK
    9.796 2.7%
  7. 07
    ID
    Indonesia ID
    9.290 2.6%
  8. 08
    SG
    Singapore SG
    9.050 2.5%
  9. 09
    FR
    France FR
    7.264 2%
  10. 10
    RU
    Russia RU
    7.257 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.3/10 Amenaza media
98% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
8.2/10 Amenaza media
81% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "173.239.240.145",
    "threat_level": 8,
    "confidence_score": 74,
    "total_reports": 474,
    "country_code": "US",
    "isp_name": "Latitude.sh",
    "asn": "396356",
    "first_reported": "2026-03-05 00:13:46",
    "last_reported": "2026-08-16 06:20:11",
    "exported_at": "2026-08-24T03:05:54+02:00",
    "source": "https://reportedip.com/ip/173.239.240.145/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.