Critical Alert
La dirección IP 195.184.76.200 representa una amenaza crítica con un nivel máximo de amenaza de 10/10 y un confidence score del 92%, basado en 157 reportes de abuso totales recopilados entre agosto de 2025 y junio de 2026. Esta dirección ha sido vinculada predominantemente a actividad de hacking general, incluyendo intentos de intrusión, explotación de vulnerabilidades y intentos de acceso no autorizado contra servicios expuestos. La frecuencia de actividad está calificada en 8/10, indicando patrones operativos persistentes y agresivos. Con 20 sensores honeypot automatizados separados detectando intentos de conexión maliciosos originados desde esta IP, la base de evidencia para su clasificación maliciosa es robusta y está bien corroborada a través de múltiples puntos de detección.
La ubicación geográfica de 195.184.76.200 está registrada en Estados Unidos, y la red asociada es AS213412 operada por ONYPHE SAS. Los datos de detección indican que los 157 incidentes reportados se originaron de infraestructura honeypot automatizada, sugiriendo campañas de escaneo o ataque sistemáticas y automatizadas en lugar de sondas manuales aisladas. La ventana de reporte de once meses desde agosto de 2025 hasta junio de 2026 demuestra actividad hostil sostenida, con el activity frequency score de 8/10 confirmando que esta IP ha mantenido un ritmo de ataque consistentemente alto durante todo este período. La concentración de 20 reportes recientes específicamente categorizados como actividad de hacking subraya un interés continuo en explotar servicios vulnerables a través de internet.
La actividad de hacking asociada con esta IP abarca el amplio espectro de metodologías de intrusión, incluyendo escaneo de puertos, enumeración de servicios, intentos de explotación contra vulnerabilidades conocidas y ataques basados en credenciales contra puntos de entrada expuestos. El volumen de reportes y la frecuencia sostenida sugieren que 195.184.76.200 probablemente está ejecutando toolkits automatizados diseñados para sondar sistemáticamente redes en busca de debilidades en lugar de realizar operaciones manuales altamente dirigidas. El riesgo en el mundo real incluye compromiso potencial de sistemas sin parchear, ataques brute-force contra interfaces de autenticación y explotación de servicios mal configurados que aceptan conexiones de fuentes desconocidas. Cualquier servicio expuesto alcanzable desde esta IP debe considerarse un objetivo potencial para reconocimiento inmediato y ataque de seguimiento.