Dirección IP

194.180.49.176

IPv4 Público
BG BG
AS201814
MEVSPACE sp. z o.o.
202 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
74% Confianza
202 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
BG
BG Ubicación
MEVSPACE sp. z o.o. ASN 201814
202 Reports
Honeypot Fuente de datos

Critical Alert

La IP 194.180.49.176 es una dirección de riesgo máximo que se origina en Bulgaria y que ha sido extensamente vinculada a actividad de sondeo de aplicaciones web, acumulando 202 reportes de abuso total de sensores honeypot automatizados con un enfoque dominante en patrones de Web App Attack. La IP opera dentro del sistema autónomo (AS201814) de MEVSPACE sp. z o.o., y a pesar de tener una puntuación de frecuencia de actividad registrada de 0 sobre 10, el volumen absoluto de reportes acumulados y una puntuación de Confidence Score del 74% establecen firmemente esta dirección como un actor de amenaza creíble y peligroso en el panorama de Threat Intelligence. La IP fue reportada por primera y última vez en noviembre de 2025, colocando toda la actividad maliciosa observada dentro de un período de tiempo concentrado que indica un enfoque deliberado y sostenido.

El análisis de los 202 reportes entregados revela que los 20 reportes más recientes clasifican específicamente la actividad observada bajo la categoría de Web App Attack, con los sistemas de detección honeypot marcando la dirección por comportamiento de sondeo de aplicaciones web ElasticPot. Este patrón de actividad sugiere que el actor de amenaza está escaneando sistemáticamente vulnerabilidades en aplicaciones web expuestas, incluyendo debilidades potenciales dentro de la clasificación OWASP Top 10 como inclusión de archivos, fallas de inyección y explotación de configuraciones incorrectas. El uso exclusivo de sensores honeypot automatizados para la detección indica que esta IP está activamente identificando y sondando capas de aplicaciones web en lugar de participar en escaneo de red amplio o ataques basados en credenciales.

Los ataques a aplicaciones web representan un vector de riesgo severo porque se dirigen directamente a la capa de software donde ocurren la lógica de negocio sensible, la autenticación de usuarios y el procesamiento de datos. Una IP que realiza un sondeo sostenido de aplicaciones web está esencialmente realizando reconocimiento para identificar puntos de entrada explotables que posteriormente podrían ser armamentizados para exfiltración de datos, interrupción de servicios o movimiento lateral dentro de una red. Incluso los intentos de sondeo fallidos indican que la infraestructura objetivo está bajo reconocimiento activo, lo que por sí solo señala una exposición de seguridad elevada que requiere respuesta defensiva inmediata.

Los operadores de sitios con aplicaciones web accesibles públicamente deben tratar cualquier tráfico de 194.180.49.176 como hostil e implementar bloqueo inmediato a nivel de firewall o perímetro de red. Desplegar un Web Application Firewall con conjuntos de reglas ajustados a las amenazas OWASP Top 10 proporcionará una capa de defensa activa contra los patrones de sondeo observados desde esta dirección. Las auditorías de seguridad regulares y la aplicación oportuna de parches a los frameworks de aplicaciones web eliminan las vulnerabilidades que tales actores intentan explotar. Adicionalmente, implementar limitación de tasa en endpoints de autenticación y envío de formularios, y aprovechar herramientas defensivas como fail2ban para automáticamente bans a infractores reincidentes, reducirá significativamente la superficie de ataque expuesta a esta y similares IPs de amenaza.

Más amenazante que 97 % de direcciones IP supervisadas

Threat Categories

Web App Attack 30

Detalles técnicos

Web application attacks target vulnerabilities like XSS, CSRF, file inclusion, and other OWASP Top 10 issues.

Medidas de mitigación recomendadas

Deploy web application firewalls, keep applications updated, and conduct regular security audits.

Reputable Network

This IP is hosted on a network (ASN 201814) with generally good reputation. The ISP MEVSPACE sp. z o.o. maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

24. Nov 2025
74% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%
Web App Attack Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
194.180.49.176
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class C

Geolocalización

País
BG BG
ASN
AS201814
ISP
MEVSPACE sp. z o.o.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
202
Publicado por primera vez en Reports
23 Nov 2025
Última actualización de Reports
24 Nov 2025, 05:09

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS201814
MEVSPACE sp. z o.o.
PL PL

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

82
Total de direcciones IP supervisadas
22,821
Total Reports
278.3
Reports por IP

Contexto de red

Esta dirección IP pertenece a MEVSPACE sp. z o.o. (AS 201814), que gestiona 82 direcciones IP en nuestro sistema de monitorización. De ellas, 22,821 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

97 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 97 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.868

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 202 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 168 del ASN 201814

Nivel de amenaza 10/10 Promedio de la red: 7,8 +
Total Reports 202 Promedio de la red: 155 +
La red MEVSPACE sp. z o.o. tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 2.119 en BG

Nivel de amenaza 10/10 Media nacional: 6,1 ++
Total Reports 202 Media nacional: 57 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

698.370 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 23.162 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    134.954 19.3%
  2. 02
    BR
    Brazil BR
    109.430 15.7%
  3. 03
    IN
    India IN
    75.806 10.9%
  4. 04
    CN
    China CN
    43.125 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.474 2.4%
  7. 07
    AR
    Argentina AR
    16.068 2.3%
  8. 08
    DE
    Germany DE
    15.825 2.3%
  9. 09
    PK
    Pakistan PK
    15.214 2.2%
  10. 10
    CO
    Colombia CO
    15.077 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.5/10 Amenaza media
95% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "194.180.49.176",
    "threat_level": 10,
    "confidence_score": 74,
    "total_reports": 202,
    "country_code": "BG",
    "isp_name": "MEVSPACE sp. z o.o.",
    "asn": "201814",
    "first_reported": "2025-11-23 12:58:38",
    "last_reported": "2025-11-24 05:09:35",
    "exported_at": "2026-09-20T23:15:34+02:00",
    "source": "https://reportedip.com/ip/194.180.49.176/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.