Extreme Threat
La IP 175.110.122.162 es una dirección de alto riesgo que opera desde infraestructura de alojamiento en Países Bajos AS49981 (WorldStream B.V.), evaluada en un nivel de amenaza de 10/10 con un 94% de confianza tras 509 informes de abuso registrados entre abril y mayo de 2026. El perfil de amenaza dominante es actividad de reconocimiento y explotación dirigida a IoT, consistente con comportamiento de escaneo dirigido a dispositivos conectados vulnerables, cámaras, routers y sistemas de control industrial. Con una frecuencia de actividad calificada en 8/10, esta IP ha demostrado engagement persistente y repetido contra sensores honeypot durante un período de tiempo concentrado, ubicándola firmemente en la categoría de infraestructura activamente hostil que cualquier servicio expuesto debe tratar como una amenaza directa.
Los 20 informes categorizados —originados enteramente de sensores honeypot automatizados— señalan direccionamiento a IoT e ICS, indicando un enfoque estrecho y deliberado en lugar de ruido oportunista. El volumen de informes totales (509) relativo a la ventana de categoría reciente y estrecha sugiere que esta IP puede haber ciclado a través de múltiples perfiles de amenaza o contribuido a una campaña de escaneo más amplia, con el enfoque actual en IoT representando su comportamiento confirmado más reciente. El entorno de alojamiento en Países Bajos proporciona la capa de red; el ASN de WorldStream B.V. es conocido en la comunidad como portador de tráfico de uso mixto, lo cual el comportamiento de esta IP refuerza. La ventana de informes de abril a mayo de 2026 está contenida pero agresiva, y el 94% de confianza en la evaluación proporciona alta fiabilidad analítica a la clasificación.
Los ataques dirigidos a IoT explotan posturas de seguridad débiles en dispositivos inteligentes, routers y equipos industriales —credenciales predeterminadas de fábrica, firmware sin parches e interfaces de gestión expuestos son los principales vectores de entrada. Una IP que realiza tal reconocimiento a este volumen casi certainement está construyendo una lista de objetivos para compromiso de seguimiento, reclutamiento de botnet o explotación secundaria. Para cualquier organización que ejecute infraestructura IoT expuesta, esta actividad representa una amenaza concreta previa al ataque: la brecha entre el escaneo y la explotación exitosa puede ser muy corta, y los dispositivos comprometidos a través de tales campañas son rutinariamente armamentizados para DDoS, exfiltración de datos o movimiento lateral hacia redes más amplias.