Extreme Threat
La IP 175.110.122.149 es una dirección de riesgo máximo operada por WorldStream B.V. en los Países Bajos que ha sido vinculada con 532 informes de abuso por actividad intensiva de escaneo automatizado dirigida a infraestructura de internet de las cosas, con un nivel de amenaza de 10 sobre 10 y una puntuación de confianza del 94 por ciento que indica una atribución altamente confiable.
La dirección IP, registrada en el ASN AS49981 operado por WorldStream B.V., generó sus 532 informes a través de 20 sensores honeypot automatizados distintos, lo que refleja un escaneo sistemático y distribuido en lugar de intentos de sonda aislados. La actividad se documentó por primera vez en abril de 2026 y continuó hasta mayo de 2026, demostrando persistencia sostenida durante al menos una ventana de observación de dos meses con una frecuencia de actividad calificada en 8 sobre 10, lo que indica un compromiso hostil casi continuo. El origen geográfico en los Países Bajos coloca este tráfico dentro de un entorno de alojamiento europeo comúnmente asociado tanto con infraestructura legítima de nube como con actores de amenazas que aprovechan consideraciones de privacidad jurisdiccional.
La categoría de amenaza dominante de actividad dirigida a IoT representa intentos automatizados de explotación contra dispositivos inteligentes, routers, cámaras y otro hardware conectado que frecuentemente se envía con credenciales predeterminadas débiles, firmware sin parchear e interfaces de administración expuestos. Un atacante que opere esta IP escanearía sistemáticamente implementaciones de IoT vulnerables, potencialmente comprometiendo dispositivos para reclutarlos en botnets, exfiltrar flujos de datos sensibles o pivotar a través de hardware comprometido hacia segmentos de red más profundos. La concentración de detecciones de honeypot confirma que este no es tráfico oportunista sino reconocimiento de infraestructura diseñada para identificar y comprometer dispositivos conectados mal protegidos.
Los defensores de red deben bloquear o limitar la tasa de tráfico desde 175.110.122.149 a nivel de firewall y monitorear cualquier intento de conexión a puertos de administración de IoT en redes internas. Las organizaciones con dispositivos conectados deben segmentar el tráfico de IoT en zonas de red aisladas usando VLANs, reemplazar todas las credenciales predeterminadas con contraseñas fuertes únicas y asegurar que las actualizaciones de firmware se apliquen consistentemente. Implementar reglas de detección de intrusiones ajustadas al comportamiento anómalo de protocolos de IoT y deshabilitar plug-and-play universal en routers reducirá la superficie de ataque disponible para esta y similar infraestructura de escaneo. Desplegar herramientas defensivas como fail2ban puede además automatizar el bloqueo de ofensores reincidentes identificados a través de este patrón de actividad.