Critical Alert
La dirección IP 175.110.122.161 es una dirección holandesa de riesgo crítico operada por WorldStream B.V. que ha generado 495 reportes de abuso en un período de dos meses, con sensores honeypot marcándola exclusivamente para campañas de ataque dirigidas a IoT contra dispositivos conectados y sistemas de control industrial. El nivel de amenaza 10/10 y la calificación de confidence score de 94% reflejan actividad sostenida de alto volumen de reconocimiento y explotación originada de AS49981, convirtiéndola en un peligro confirmado para cualquier infraestructura IoT expuesta en internet.
Sensores honeypot automatizados presentaron los 495 reportes contra 175.110.122.161 entre abril y mayo de 2026, con una frecuencia de actividad calificada 8/10 — indicando compromiso casi continuo con objetivos vulnerables en lugar de escaneo oportunista esporádico. El operador de red holandés WorldStream B.V. (ASN AS49981) aloja esta dirección, y la concentración de reportes exclusivamente dirigiendo a entornos IoT e ICS sugiere una campaña deliberada y diseñada específicamente en lugar de ruido general de internet. Con un confidence score de 94%, la atribución a sondeo malicioso de IoT es altamente confiable a través de todas las fuentes de detección.
Los ataques dirigidos a IoT explotan controles de seguridad débiles en cámaras inteligentes, routers, sensores y equipos industriales — a menudo aprovechando credenciales predeterminadas, firmware sin parchear e interfaces de gestión expuestas para obtener acceso persistente o reclutar dispositivos en botnets. El enfoque específico en sistemas IoT/ICS significa que esta IP está sondando sistemáticamente dispositivos que frecuentemente carecen de seguridad de nivel empresarial, usando su compromiso para acceder a datos sensibles, interrumpir operaciones o pivotar hacia infraestructura de red más amplia. La frecuencia sostenida y el volumen de reportes confirman una amenaza activa y en curso en lugar de un solo evento de sondeo.
Los operadores de sitios con despliegues IoT expuestos deben bloquear inmediatamente o limitar agresivamente el tráfico desde 175.110.122.161 en el perímetro de red y considerar implementar mecanismos de bloqueo automático como fail2ban para disuadir intentos repetidos. La segmentación de red que aísle dispositivos IoT de sistemas críticos es esencial, al igual que auditar todos los dispositivos conectados en busca de credenciales predeterminadas, deshabilitar servicios no utilizados incluyendo UPnP y aplicar actualizaciones de firmware oportunamente. El monitoreo continuo de firmas de escaneo específicas para IoT ayudará a detectar y neutralizar compromiso futuro desde esta o direcciones hostiles relacionadas.