Severe Risk
La IP 175.110.122.163 es una dirección de alto riesgo operada por WorldStream B.V. en los Países Bajos que ha generado 507 informes de abuso y está realizando activamente intentos de explotación dirigidos a IoT contra dispositivos inteligentes expuestos y sistemas industriales, lo que representa una amenaza crítica para cualquier hardware de red no endurecido.
El análisis de la telemetría disponible muestra que esta dirección fue reportada por primera vez en abril de 2026 y permaneció activa hasta mayo de 2026, acumulando una puntuación de amenaza de 10 sobre 10 con una calificación de confianza del 94 por ciento. La IP fue detectada exclusivamente a través de sensores honeypot automatizados, con 20 informes separados que documentan patrones de ataque dirigidos a IoT e ICS. La red es AS49981, operada por WorldStream B.V., un proveedor de hosting basado en los Países Bajos. La puntuación de frecuencia de actividad de 8 sobre 10 indica un compromiso sostenido y repetido en lugar de un único escaneo oportunista, lo que sugiere que esta dirección es parte de una campaña organizada de escaneo o explotación contra infraestructura IoT.
La categoría de amenaza dominante, ataques dirigidos a IoT, se centra en explotar configuraciones de seguridad débiles en dispositivos conectados como cámaras, routers, sensores y sistemas de control industrial. Los atacantes aprovechan credenciales predeterminadas, firmware sin parches e interfaces de gestión expuestas para obtener acceso persistente a estos dispositivos, a menudo incorporándolos a botnets o usándolos como puntos pivote hacia redes internas. El componente de ICS indica una posible focalización en entornos de tecnología operativa donde dispositivos comprometidos podrían interrumpir operaciones de manufactura, servicios públicos o infraestructura crítica. Las organizaciones con despliegues IoT inadecuadamente segmentados enfrentan el mayor riesgo de este patrón de actividad.
Las medidas defensivas deben incluir el bloqueo inmediato de esta IP en el firewall del perímetro de la red, la implementación de controles de acceso estrictos en todas las interfaces de gestión IoT y la segmentación de red para aislar dispositivos inteligentes de sistemas críticos. Las organizaciones deben auditar los dispositivos conectados en busca de credenciales predeterminadas, asegurar que el firmware esté actualizado y deshabilitar servicios no utilizados como Telnet o UPnP. El monitoreo continuo con herramientas como fail2ban o sistemas equivalentes de detección de intrusiones puede alertar a los defensores sobre intentos de conexión repetidos desde esta fuente.