Dirección IP

182.93.7.194

IPv4 Público
MO MO
AS4609
Companhia de Telecomunicacoes de Macau SARL
275 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
77% Confianza
275 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
MO
MO Ubicación
Companhia de Telecomunica... ASN 4609
275 Reports
Misto Fuente de datos

Extreme Threat

La IP 182.93.7.194, registrada en Macau y operada por Companhia de Telecomunicacoes de Macau SARL bajo ASN 4609, presenta un nivel de amenaza extremo con una calificación de 10/10 y un 91% de confianza basado en 219 reportes de abuso recopilados entre febrero y mayo de 2026. Los sensores automatizados de honeypot en 20 puntos de detección distintos han marcado esta dirección consistentemente por actividad de SSH brute-force, con reportes adicionales que documentan intentos generales de hacking e indicadores de que el host mismo puede estar comprometido y utilizado como arma contra otros objetivos.

El volumen y la persistencia de los reportes contra 182.93.7.194 son preocupantes: 219 reportes totales en aproximadamente cuatro meses representa un comportamiento de ataque sostenido y deliberado en lugar de escaneo oportunista. Los registros de detección revelan intentos repetidos de SSH brute-force, con algunas alertas de sensores que indican estado "SSH (exploited)", sugiriendo que esta dirección probablemente controla un sistema comprometido que está aprovechando para realizar ataques anónimamente. El operador de red, Companhia de Telecomunicacoes de Macau SARL, gestiona infraestructura crítica de telecomunicaciones en la Región Administrativa Especial de Macau, lo que hace imperativo que esta actividad maliciosa sea investigada rápidamente para determinar si la fuente es un dispositivo de suscriptor infectado o una plataforma de ataque provisionada deliberadamente.

Los ataques de SSH brute-force sistemáticamente intentan adivinar las credenciales del servidor al ciclar a través de combinaciones comunes de nombre de usuario y contraseña, explotando credenciales débiles o por defecto para obtener acceso de shell no autenticado. Una vez dentro, los atacantes típicamente instalan backdoors persistentes, cosechan datos sensibles, pivotean a recursos de red internos, o reclutan el servidor comprometido en un botnet. La presencia de indicadores "exploited" en los datos de detección para esta IP sugiere que ya puede estar funcionando como relé o punto de apoyo para campañas adicionales de intrusión, amplificando el riesgo más allá de una simple amenaza de adivinación de credenciales.

Los operadores de sitios que ejecutan servicios SSH accesibles públicamente deben bloquear inmediatamente 182.93.7.194 a nivel de firewall e implementar reglas de limitación de tasa para mitigar patrones de brute-force. Cambiar a autenticación basada en claves, deshabilitar el inicio de sesión root, y mover SSH a un puerto no estándar reduce significativamente la superficie de ataque. Desplegar herramientas como fail2ban para prohibir automáticamente a infractores reincidentes después de un número configurable de intentos de inicio de sesión fallidos proporciona protección dinámica y adaptativa. Las organizaciones que reciben conexiones desde infraestructura basada en Macau deben verificar la legitimidad de las sesiones SSH esperadas, ya que esta dirección ha sido asociada con intentos de acceso no autorizados.

Más amenazante que 99 % de direcciones IP supervisadas

Threat Categories

SSH 28
Hacking 13
Brute-Force 12
Exploited Host 4

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Análisis conductual

Patrón de actividad: Recent Spike

Significant activity increase over past 7 days indicates renewed threat actor interest or system compromise.

Primera observación 25. septiembre 2026
Última actividad 29. septiembre 2026
Recientes (7 días) 12 incidentes

Reputable Network

This IP is hosted on a network (ASN 4609) with generally good reputation. The ISP Companhia de Telecomunicacoes de Macau SARL maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Immediate monitoring recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 77% Verified

Confidence History

14. Jul 2026 - 29. Sep 2026
77% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo SSH Brute-Force Community 75%
Nuevo SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Exploited Host Hacking SSH Honeypot x3 75%
Hacking SSH Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Exploited Host Honeypot x3 75%
Hacking Exploited Host SSH Honeypot x3 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
182.93.7.194
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
MO MO
ASN
AS4609
ISP
Companhia de Telecomunicacoes de Macau SARL

Información sobre el DNS

Reverse DNS
n18293z7l194.static.ctmip.net
Récord en el PTR
Sí
Tipo de conexión
Estático

Estadísticas

Total Reports
275
Publicado por primera vez en Reports
21 Feb 2026
Última actualización de Reports
29 Sep 2026, 20:51

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS4609
Companhia de Telecomunicacoes de Macau SARL
MO MO

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

11
Total de direcciones IP supervisadas
505
Total Reports
45.9
Reports por IP

Contexto de red

Esta dirección IP pertenece a Companhia de Telecomunicacoes de Macau SARL (AS 4609), que gestiona 11 direcciones IP en nuestro sistema de monitorización. De ellas, 505 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

99 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 805.767

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 275 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 35 del ASN 4609

Nivel de amenaza 10/10 Promedio de la red: 7,3 +
Total Reports 275 Promedio de la red: 25 ++
La red Companhia de Telecomunicacoes de Macau SARL tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 51 en MO

Nivel de amenaza 10/10 Media nacional: 7,1 +
Total Reports 275 Media nacional: 18 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

732.819 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.270 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.123 19.5%
  2. 02
    BR
    Brazil BR
    110.701 15.1%
  3. 03
    IN
    India IN
    82.074 11.2%
  4. 04
    CN
    China CN
    44.710 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    NL
    Netherlands NL
    17.445 2.4%
  7. 07
    DE
    Germany DE
    17.430 2.4%
  8. 08
    PK
    Pakistan PK
    16.597 2.3%
  9. 09
    AR
    Argentina AR
    16.187 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
7.1/10 Amenaza media
24% Confianza media
13 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "182.93.7.194",
    "threat_level": 10,
    "confidence_score": 77,
    "total_reports": 275,
    "country_code": "MO",
    "isp_name": "Companhia de Telecomunicacoes de Macau SARL",
    "asn": "4609",
    "first_reported": "2026-02-21 21:14:57",
    "last_reported": "2026-09-29 20:51:43",
    "exported_at": "2026-09-30T19:40:56+02:00",
    "source": "https://reportedip.com/ip/182.93.7.194/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.