Critical Threat
La dirección IP 175.110.122.156 es una dirección de riesgo crítico evaluada en un nivel de amenaza de 10/10 con un confidence score del 94%, predominantemente vinculada a campañas de ataque dirigidas a IoT contra dispositivos inteligentes, cámaras, routers y otra infraestructura conectada. Este host basado en los Países Bajos acumuló 508 informes de abuso a lo largo de aproximadamente dos meses de actividad de escaneo activo entre abril y mayo de 2026, con una frecuencia de actividad calificada en 8/10 que indica operaciones ofensivas sostenidas y repetitivas en lugar de sondeos aislados.
El volumen y consistencia de los informes contra 175.110.122.156 apuntan a intentos sistemáticos de explotación en lugar de escaneo oportunista. Los 508 informes se originaron en sensores honeypot automatizados diseñados para replicar entornos IoT e ICS vulnerables, lo que sugiere que el host atacante está cazando activamente dispositivos conectados mal configurados o sin parches en toda la internet. La dirección se enruta a través de AS49981 operado por WorldStream B.V., un proveedor de hosting holandés, lo que significa que el tráfico malicioso se origina desde infraestructura dentro de los Países Bajos en lugar de equipos de usuario final comprometidos. La concentración de actividad idéntica dirigida a IoT en veinte sensores de detección separados durante una ventana comprimida de dos meses demuestra un reconocimiento y preparación de explotación metódico y automatizado.
Los ataques dirigidos a IoT representan una amenaza concreta y creciente porque los dispositivos conectados a internet frecuentemente se envían con credenciales predeterminadas débiles, firmware sin parches e interfaces de gestión expuestas que los atacantes pueden comprometer a escala. Una vez que un dispositivo vulnerable es comprometido, puede ser utilizado como arma para el reclutamiento de botnets, exfiltración de datos, movimiento lateral hacia redes internas o participación en campañas de denegación de servicio distribuido. Los 508 informes registrados contra 175.110.122.156 indican que este host está trabajando activamente a través de listas de endpoints IoT, probando Telnet, SSH, HTTP y otros puertos de gestión comúnmente dejados abiertos en dispositivos inteligentes. El riesgo en el mundo real es inmediato: cualquier organización con despliegues IoT mal asegurados directamente en la ruta del atacante enfrenta una alta probabilidad de compromiso si no se aplican medidas adicionales de refuerzo.
Las organizaciones deben bloquear inmediatamente 175.110.122.156 en el borde de la red o a nivel de firewall dado su perfil de actividad maliciosa confirmado. La segmentación de red que aísla los dispositivos IoT de los sistemas críticos del negocio es esencial para limitar el radio de explosión si un dispositivo es dirigido exitosamente. Los administradores de dispositivos deben auditar todo el hardware conectado, actualizar el firmware a versiones actuales y reemplazar cualquier credencial predeterminada con contraseñas fuertes y únicas. El despliegue de sistemas de detección de intrusos o herramientas de monitoreo como fail2ban puede ayudar a identificar y bloquear automáticamente intentos de conexión repetidos desde fuentes de alta frecuencia como esta dirección.