Dirección IP

178.140.2.122

IPv4 Público
RU RU
AS42610
Rostelecom
243 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
68% Confianza
243 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
RU
RU Ubicación
Rostelecom ASN 42610
243 Reports
Honeypot Fuente de datos

Critical Alert

La dirección IP 178.140.2.122 es una dirección de riesgo crítico originada de la red Rostelecom en Rusia que ha sido repetidamente vinculada a ataques SSH brute-force, acumulando 243 informes de abuso totales de sensores honeypot automatizados durante aproximadamente cinco meses entre octubre de 2025 y marzo de 2026.

La dirección opera en AS42610 (Rostelecom), uno de los proveedores de telecomunicaciones más grandes de Rusia, y tiene un nivel de amenaza de 10/10 con un confidence score del 68%, indicando que mientras la atribución es moderadamente cierta, el patrón de actividad hostil está bien establecido. Los 243 informes fueron generados por sensores honeypot automatizados, y la categoría de amenaza reportada consistentemente se centra en intentos de intrusión SSH. Los patrones de ataque observados vinculados a esta dirección documentan múltiples violaciones contra servicios daemon SSH, sugiriendo una operación de escaneo y adivinanza de credenciales organizada y automatizada en lugar de un sondaje aislado.

Los ataques SSH brute-force intentan sistemáticamente adivinar las credenciales del servidor ciclando a través de combinaciones comunes de nombre de usuario y contraseña, explotando credenciales débiles o predeterminadas para obtener acceso de shell no autorizado a servidores con servicios SSH expuestos. Para cualquier organización que ejecute servicios SSH accesibles públicamente, la autenticación exitosa otorga a un atacante acceso inmediato a la línea de comandos de infraestructura potencialmente crítica, permitiendo la exfiltración de datos, el movimiento lateral a través de redes internas, o el despliegue de cargas maliciosas secundarias. El volumen sostenido y la duración de los informes contra esta dirección indican un escaneo automatizado persistente consistente con campañas de credential-stuffing impulsadas por botnet.

Los operadores del sitio deben revisar inmediatamente la exposición del servicio SSH y considerar implementar autenticación basada exclusivamente en claves, cambiar el puerto predeterminado del 22, e implementar herramientas automatizadas como fail2ban para prohibir automáticamente IPs después de fallos de autenticación repetidos. La limitación de tasa a nivel de red, deshabilitar el inicio de sesión root, y hacer cumplir políticas de contraseña fuertes en sistemas expuestos proporcionan profundidad protectora adicional. La revisión regular de registros de autenticación en busca de patrones inusuales de esta dirección y fuentes similares ayudará a identificar intentos de intrusión potenciales antes de que tengan éxito.

Más amenazante que 96 % de direcciones IP supervisadas

Threat Categories

SSH 30

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Moderate Network Risk

The network hosting this IP (ASN 42610, operated by Rostelecom) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 65% High Confidence

Confidence History

28. Feb 2026 - 11. Mar 2026
68% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
178.140.2.122
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
RU RU
ASN
AS42610
ISP
Rostelecom

Información sobre el DNS

Reverse DNS
broadband-178-140-2-122.ip.moscow.rt.ru
Récord en el PTR
Tipo de conexión
Dinámico

Estadísticas

Total Reports
243
Publicado por primera vez en Reports
21 Oct 2025
Última actualización de Reports
11 Mar 2026, 00:00

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS42610
Rostelecom
RU RU

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

32
Total de direcciones IP supervisadas
528
Total Reports
16.5
Reports por IP

Contexto de red

Esta dirección IP pertenece a Rostelecom (AS 42610), que gestiona 32 direcciones IP en nuestro sistema de monitorización. De ellas, 528 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

96 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 96 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.191

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 243 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 71 del ASN 42610

Nivel de amenaza 10/10 Promedio de la red: 5,4 ++
Total Reports 243 Promedio de la red: 9 ++
La red Rostelecom tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 12.840 en RU

Nivel de amenaza 10/10 Media nacional: 5,7 ++
Total Reports 243 Media nacional: 9 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

697.897 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.560 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    134.790 19.3%
  2. 02
    BR
    Brazil BR
    109.413 15.7%
  3. 03
    IN
    India IN
    75.774 10.9%
  4. 04
    CN
    China CN
    43.099 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.467 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.801 2.3%
  9. 09
    PK
    Pakistan PK
    15.194 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
6.6/10 Amenaza media
50% Confianza media
16 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "178.140.2.122",
    "threat_level": 10,
    "confidence_score": 68,
    "total_reports": 243,
    "country_code": "RU",
    "isp_name": "Rostelecom",
    "asn": "42610",
    "first_reported": "2025-10-21 06:19:05",
    "last_reported": "2026-03-11 00:00:25",
    "exported_at": "2026-09-20T18:46:08+02:00",
    "source": "https://reportedip.com/ip/178.140.2.122/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.