Elevated Risk
La IP 195.184.76.203, registrada a nombre de ONYPHE SAS en Estados Unidos bajo ASN AS213412, es un actor de amenaza de alto riesgo con un nivel de amenaza de 8/10 y una puntuación de confianza del 89%, acumulando 163 informes totales de abuso de sensores automatizados de honeypot durante aproximadamente nueve meses entre septiembre de 2025 y junio de 2026.
La base de evidencia para esta IP es sustancial: 20 informes independientes automatizados de honeypot documentan conexiones maliciosas repetidas, mientras que la frecuencia de actividad sostenida de 8/10 confirma un compromiso persistente y continuo en lugar de escaneo transitorio. El operador de red, ONYPHE SAS, opera esta dirección registrada en EE. UU. como parte de AS213412, y los sistemas de detección marcaron alertas de Suricata que coinciden con anomalías de protocolo consistentes con actividad de malware o exploit. La clasificación de amenaza dominante es hacking general con 20 informes, complementada por una única designación de host explotado, lo que indica que esta dirección puede operar simultáneamente como atacante activo y como plataforma comprometida siendo weaponizada por actores de amenaza externos sin el conocimiento del propietario.
La clasificación de amenaza dual conlleva riesgos distintos pero complementarios. La actividad de hacking señala intentos de intrusión repetidos, sondeo de vulnerabilidades y escaneo de acceso no autorizado contra servicios expuestos. Simultáneamente, la bandera de host explotado sugiere que 195.184.76.203 podría ser un sistema comprometido readaptado como plataforma de ataque, lo que significa que el operador nominal puede ser un participante involuntario en campañas maliciosas. El patrón de comunicación detectado de solo protocolo se alinea con tráfico encubierto de command-and-control o actividad de reconocimiento que a menudo precede a la entrega de exploit, representando una amenaza concreta de pre-explotación para cualquier objetivo accesible.
Los defensores de red que encuentren esta IP deben implementar bloqueo inmediato en firewalls perimetrales o sistemas de prevención de intrusiones, fortalecer el endurecimiento de autenticación en servicios expuestos como SSH usando herramientas como fail2ban, realizar revisión forense de registros para cualquier intento de conexión coincidente para identificar hosts internos potencialmente comprometidos, y considerar notificar a ONYPHE SAS a través de canales de abuso apropiados para que puedan investigar si su infraestructura ha sido tomada.