Critical Threat
La IP 195.184.76.244 es una dirección de riesgo crítico con un nivel de amenaza de 10/10 que ha generado 157 informes de abuso en un período de seis meses, con la categoría de amenaza dominante siendo actividad general de hacking que incluye intentos de intrusión y explotación de vulnerabilidades. La confidence score del 92% indica alta fiabilidad en la atribución.
La IP está registrada a nombre de ONYPHE SAS bajo ASN AS213412 en Estados Unidos, aunque la asignación geográfica puede reflejar el registro del operador del ASN en lugar del punto real de origen del ataque. Los sensores automatizados de honeypot detectaron la actividad maliciosa extendiéndose desde enero de 2026 hasta junio de 2026, con una calificación de frecuencia de actividad de 8/10 indicando comportamiento de amenaza sostenido y persistente. Los 157 informes se originaron en sensores automatizados de honeypot, confirmando que esto no es un incidente aislado sino más bien actividad sistemática de reconocimiento.
La actividad de hacking abarca una amplia gama de intentos de acceso no autorizado, explotación de vulnerabilidades del sistema y comportamientos de intrusión. Una dirección IP que genera informes confirmados relacionados con hacking a este volumen representa una amenaza directa para cualquier servicio expuesto, particularmente aquellos con interfaces accesibles desde internet como paneles de administración remota, APIs o puntos de autenticación. La naturaleza sostenida de la actividad, indicada por la calificación de frecuencia de ocho sobre diez, sugiere herramientas automatizadas que realizan reconocimiento persistente y intentos de explotación en lugar de escaneo oportunista de un solo paso.
Los operadores del sitio deben bloquear inmediatamente esta dirección IP a nivel de firewall o dispositivo perimetral para prevenir más intentos de conexión. Implementar herramientas automatizadas de bloqueo como fail2ban puede detectar y responder a patrones repetitivos de conexiones maliciosas originadas de esta fuente. Las organizaciones deben asegurar que todos los servicios accesibles desde internet estén parcheados y fortalecidos contra técnicas de explotación comunes, imponer requisitos estrictos de autenticación incluyendo autenticación multifactor cuando sea posible, y mantener monitoreo activo de registros de autenticación para detectar cualquier signo de intentos de intrusión que coincidan con este patrón.