Critical Alert
La IP 195.178.110.204 es una dirección de riesgo crítico originaria de Bulgaria que ha generado 453 informes de abuso de sensores honeypot automatizados durante aproximadamente tres meses, lo que indica actividad maliciosa sostenida y agresiva.
La dirección, registrada a nombre de Techoff Srv Limited bajo el sistema autónomo AS48090, fue reportada por primera vez en abril de 2026 con actividad continuada hasta junio de 2026. Los 20 informes de amenaza recientes categorizan consistentemente el comportamiento observado como actividad de hacking, que abarca varios intentos de intrusión y explotación de vulnerabilidades observados por sensores honeypot. Con un confidence score del 94% y una frecuencia de actividad calificada como 8 sobre 10, esta IP demuestra un targeting persistente de sistemas expuestos a internet.
La actividad de hacking detectada desde esta dirección representa una amplia categoría de operaciones de intrusión, que incluye escaneo automatizado de vulnerabilidades, intentos de explotación contra servicios sin parchear y ataques basados en credenciales contra puntos de entrada expuestos. El alto volumen de informes y la frecuencia sostenida indican que esta IP probablemente es operada como parte de una infraestructura de ataque automatizada, que sondea sistemáticamente redes a escala. Para cualquier organización que ejecute SSH, RDP, aplicaciones web o servicios de base de datos sin el endurecimiento adecuado, dicho tráfico plantea un riesgo directo de acceso no autorizado, exfiltración de datos o compromiso de sistemas críticos.
Los administradores deben bloquear inmediatamente la IP 195.178.110.204 en el firewall del perímetro de red e implementar geobloqueo para el espacio de direcciones de Bulgaria a menos que exista justificación empresarial. Desplegar herramientas como fail2ban o reglas de firewall dinámicas equivalentes puede bloquear automáticamente los intentos de conexión repetidos desde esta fuente. Aplicar autenticación basada en claves para servicios de acceso remoto, aplicar parches de seguridad oportunos y mantener el monitoreo de detección de intrusiones reducirá significativamente la exposición a los patrones de intrusión asociados con esta dirección.