Severe Risk
La dirección IP 195.184.76.140 es una dirección con nivel de amenaza máximo, asociada con 194 incidentes reportados de actividad de hacking, lo que representa un riesgo severo y continuo para los servicios de red expuestos. Con una puntuación de amenaza de 10 sobre 10 y una calificación de frecuencia de actividad de 8 sobre 10, esta IP ha demostrado comportamiento hostil persistente durante un período de nueve meses desde septiembre de 2025 hasta junio de 2026. La puntuación de confianza del 88 por ciento indica alta confiabilidad en atribuir actividad maliciosa a esta fuente específica.
Los datos de detección recopilados de 20 sensores automatizados de honeypot confirman que la IP 195.184.76.140 ha intentado repetidamente acceso no autorizado y exploits de conexión contra objetivos monitoreados. El sistema autónomo AS213412, operado por ONYPHE SAS, enruta esta dirección, que se origina desde infraestructura de Estados Unidos a pesar de su operador de red europeo. El análisis de los registros de eventos del honeypot saneados revela patrones consistentes de intentos de conexión de ataque, con el hacking representando la categoría de amenaza dominante reportada en todos los informes de incidentes recientes.
La actividad de hacking atribuida a esta IP abarca intentos de intrusión general, sondas de explotación y campañas de acceso no autorizado dirigidas a servicios vulnerables. Para cualquier organización que ejecute servicios SSH, RDP, interfaces web u otros servicios accesibles por red que estén expuestos, una dirección con este perfil de amenaza representa un riesgo concreto de compromiso de credenciales, exfiltración de datos o explotación secundaria de sistemas comprometidos. El volumen y la persistencia de los informes sugieren una campaña de ataque automatizada o semiautomatizada en lugar de un Sondéo oportunista.
Las organizaciones deben bloquear la IP 195.184.76.140 en el firewall o en el borde de la red inmediatamente. La implementación de herramientas de bloqueo automatizadas como fail2ban o soluciones equivalentes de limitación de tasa prevendrá los intentos de conexión repetidos. Aplicar autenticación sólida, deshabilitar la autenticación basada en contraseña cuando sea posible y mantener ciclos de parches actualizados para todos los servicios expuestos reducirá la vulnerabilidad a las técnicas de intrusión que emplea esta dirección. Se recomienda encarecidamente la supervisión continua de los registros de autenticación en busca de direcciones fuente que coincidan con este patrón.