Severe Risk
La IP 175.110.122.153, registrada en los Países Bajos y operada por WorldStream B.V. bajo ASN AS49981, presenta un nivel de amenaza crítica de 10/10 con una puntuación de confianza del 94%, impulsada predominantemente por actividad de ataques dirigidos a IoT detectada en sensores honeypot automatizados durante un período de informe comprimido de abril a mayo de 2026.
La dirección generó 525 informes de abuso totales con una frecuencia de actividad calificada en 8/10, indicando intentos sostenidos y de alto volumen de reconocimiento hostil y explotación en lugar de escaneo oportunista o aislado. Los 20 informes más recientes categorizan el comportamiento observado como IoT Targeted, señalando una campaña enfocada contra dispositivos conectados a internet. La infraestructura de alojamiento basada en los Países Bajos de WorldStream B.V. ha estado implicada en campañas de abuso previas, aunque el perfil de actividad específico de esta dirección demuestra un direccionamiento deliberado y persistente de dispositivos inteligentes, cámaras, routers y otro hardware conectado accesible desde internet público.
Los ataques dirigidos a IoT explotan la notoriamente débil postura de seguridad de los dispositivos conectados de consumo y empresariales, aprovechando credenciales predeterminadas, firmware sin parches e interfaces de gestión expuestos para establecer puntos de apoyo persistentes. Para una organización con dispositivos IoT directamente direccionables, una fuente que genera este volumen de sondeos enfocados en IoT representa un riesgo de compromiso severo, potencialmente precediendo al despliegue de ransomware, reclutamiento de botnet o exfiltración encubierta de datos a través de endpoints comprometidos.
Los operadores del sitio deben bloquear inmediatamente o limitar agresivamente el tráfico desde esta dirección en el perímetro de la red, implementar segmentación de red para aislar los dispositivos IoT de la infraestructura crítica, y auditar todos los dispositivos conectados para verificar credenciales predeterminadas y estado del firmware. Desplegar fail2ban o reglas dinámicas de firewall equivalentes en servicios expuestos mitigará aún más la superficie de ataque automatizada. Se recomienda encarecidamente el monitoreo continuo de firmas de intrusión específicas de IoT dada la naturaleza sostenida de esta amenaza.