Critical Threat
La IP 175.110.122.159, asignada a WorldStream B.V. en los Países Bajos a través de AS49981, presenta una amenaza crítica con un nivel de amenaza de 10/10 y una puntuación de confianza del 94%, impulsada por 530 informes de abuso durante aproximadamente dos meses de orientación activa de infraestructura IoT e ICS.
Los sensores automatizados de honeypot detectaron que esta dirección realizaba intentos hostiles de reconocimiento y explotación contra dispositivos conectados a Internet, con los 20 informes más recientes categorizando la actividad como ataques dirigidos a IoT. La IP demostró un compromiso sostenido con una clasificación de frecuencia de actividad de 8/10, apareciendo por primera vez en informes de la comunidad en abril de 2026 y permaneciendo activa hasta mayo de 2026. La asignación basada en Países Bajos a través de un proveedor de hosting comercial sugiere que la infraestructura puede estar alquilada o comprometida, tácticas comunes para los atacantes que buscan diversidad geográfica para evadir bloqueos regionales.
Los ataques dirigidos a IoT explotan la notorious débil postura de seguridad de dispositivos inteligentes, cámaras, routers y sistemas de control industrial que a menudo se envían con credenciales predeterminadas, firmware sin parchear e interfaces de gestión expuestos. Un atacante que opere desde esta dirección plantea un riesgo concreto para cualquier organización que ejecute despliegues de IoT o ICS expuestos, ya que la explotación exitosa puede otorgar acceso persistente a redes internas, permitir el movimiento lateral o convertir dispositivos en botnets para campañas subsequentes de DDoS o cryptojacking.
Los operadores de sitios deben bloquear o limitar inmediatamente el tráfico de esta dirección en el borde de la red, asegurarse de que todos los dispositivos IoT ejecuten firmware actualizado y usen credenciales no predeterminadas, y deshabilitar Universal Plug and Play en routers y dispositivos de red. Implementar segmentación de red para aislar la infraestructura IoT de sistemas críticos limita el radio de explosión de cualquier compromiso exitoso. Implementar herramientas defensivas como fail2ban o mitigación equivalente de brute-force puede reducir aún más la exposición a ataques basados en credenciales que se originan desde IPs sospechosas.