Notable Threat
La dirección IP 195.184.76.162 representa un actor de amenaza de alto riesgo con un nivel de amenaza de 8 sobre 10, evaluado con un 87 por ciento de confianza basado en 182 informes de abuso totales enviados a través de sensores automatizados de honeypot. La dirección está asociada con el sistema autónomo AS213412 operado por ONYPHE SAS y se origina del espacio de direcciones asignado a los Estados Unidos. La categoría de amenaza dominante es actividad de hacking general, que abarca intentos de intrusión, explotación de vulnerabilidades y intentos de acceso no autorizado contra servicios expuestos. Con una frecuencia de actividad calificada en 8 sobre 10 y un período de detección que abarca desde octubre de 2025 hasta junio de 2026, esta IP ha demostrado un comportamiento ofensivo sostenido y repetido durante un período extendido, lo que indica una campaña automatizada sostenida de exploración o explotación en lugar de un incidente aislado.
La base de evidencias consiste enteramente en detecciones automatizadas de honeypot, totalizando 182 informes de 20 fuentes de sensor distintas, lo que le da al conjunto de datos un alto grado de corroboración a través de múltiples puntos de observación. El volumen consistente de informes durante aproximadamente nueve meses sugiere que esto no es una exploración oportunista de corta duración sino más bien parte de una operación metódica en curso. El ASN AS213412, aunque operado por ONYPHE SAS — una empresa conocida por exploración de internet y herramientas OSINT — no implica que la actividad atribuida a direcciones dentro de esta asignación esté sancionada o realizada por el propio operador, ya que cualquier sistema autónomo puede transportar tráfico de fuentes diversas incluyendo infraestructura comprometida o enrutado a través de configuraciones de hosting bulletproof. La clasificación geográfica a los Estados Unidos refleja los datos del registro de asignación de IP, aunque el origen físico del tráfico de ataque puede diferir de la ubicación registrada.
La actividad de hacking general como categoría de amenaza es amplia por diseño, capturando cualquier intento de obtener acceso no autorizado, buscar vulnerabilidades o moverse lateralmente dentro de un entorno objetivo. Las manifestaciones comunes incluyen credential stuffing, explotación de servicios sin parchear, ataques de autenticación brute-force y reconocimientos para identificar puertos abiertos o daemons mal configurados. Para un operador de sitio con un servicio SSH, RDP, aplicación web o base de datos expuesto, una IP que exhibe este comportamiento plantea un riesgo concreto de compromiso de cuenta, exfiltración de datos o establecimiento de un punto de apoyo dentro de la red. La calificación de frecuencia sostenida de 8 sobre 10 indica que la dirección está apuntando activa y repetidamente a sistemas en lugar de simplemente explorar pasivamente, lo que eleva la urgencia de acción defensiva.