High Risk
La dirección IP 173.239.240.145 es una dirección de alto riesgo evaluada en un threat level de 10/10, originada en Estados Unidos dentro de AS396356 operado por Latitude.sh. Con 467 reportes de abuso totales archivados contra esta única IP, la abrumadora mayoría de las detecciones recientes — 17 de 23 — la marcan como conductora de actividad de port-scan, mientras que grupos más pequeños de reportes documentan intentos de hackeo y participación en campañas de ataque DDoS. A pesar de una clasificación de frecuencia de actividad notablemente baja de 0/10, el volumen de reportes y la diversidad de categorías de amenazas colectivamente pintan el perfil de un punto final comprometido u operado por abusador presentando un riesgo concreto para cualquier infraestructura expuesta.
Los datos de detección abarcando desde marzo de 2026 hasta abril de 2026 provienen de 17 sensores honeypot automatizados y 3 reportes basados en la comunidad, arrojando un confidence score del 72%. La concentración de detecciones de honeypot indica un comportamiento de escaneo sistemático y automatizado en lugar de exploración manual oportunista. Las notas de patrón de ataque abstractas corroboran actividad de sonda de Cisco ASA junto con señales generales de amenaza de reputación, reforzando que esta dirección está activamente enumerando defensas perimetrales y servicios expuestos como precursor de intentos de intrusión más dirigidos.
El port scanning representa la categoría de amenaza más prevalente asociada con 173.239.240.145. El reconocimiento de este tipo permite a los actores de amenazas mapear puertos abiertos e identificar servicios sin parches o mal configurados que posteriormente pueden servir como puntos de entrada. La presencia concurrente de indicadores de hackeo y DDoS sugiere que esta IP puede funcionar dentro de una infraestructura de ataque automatizado más amplia, potencialmente parte de un botnet o una granja de escaneo usada para alimentar inteligencia a ataques de seguimiento contra terceros.
Los operadores con activos orientados a Internet deben bloquear o limitar agresivamente el tráfico desde 173.239.240.145 en el borde de la red. Desplegar reglas estrictas de firewall de entrada para limitar la exposición de servicios innecesarios, monitorear logs en busca de patrones de escaneo originados desde esta dirección, y aprovechar herramientas como fail2ban para automatizar el bloqueo dinámico son pasos inmediatos prácticos. Asegurar que todos los servicios expuestos estén parcheados y fortalecer los mecanismos de autenticación reducirá además la probabilidad de que el reconocimiento desde esta IP se traduzca en una intrusión exitosa.