Maximum Danger
La IP 195.184.76.37 es una dirección de riesgo crítico con un nivel de amenaza de 10 sobre 10, asociada con 177 informes de abuso y actividad de hacking maliciosa confirmada que apunta a servicios expuestos. Con una Confidence Score del 87 por ciento y seis instancias de actividad reportada durante un período de seis meses desde enero hasta junio de 2026, esta dirección presenta un riesgo severo y persistente para cualquier infraestructura orientada a internet que encuentre. La IP está registrada bajo ONYPHE SAS bajo el sistema autónomo AS213412, y su ubicación geográfica se rastrea hasta Estados Unidos, aunque el enrutamiento y origen del tráfico de ataque a menudo diverge de los datos de registro.
La detección de actividad maliciosa se originó a partir de 20 sensores automatizados de honeypot, que registraron interacción sostenida con esta dirección durante la primera mitad de 2026. El volumen de informes y la frecuencia de actividad consistente indican que 195.184.76.37 no es un escáner transitorio u oportunista sino una dirección comprometida en intentos deliberados e repetidos de intrusión. El operador de red, ONYPHE SAS, opera infraestructura que puede servir para propósitos de escaneo o recopilación de inteligencia, lo que complica la atribución. No obstante, el patrón de sondas hostiles confirmadas sitúa a esta IP squarely en la categoría de direcciones que requieren acción defensiva inmediata.
La categoría de amenaza dominante para 195.184.76.37 es actividad de hacking general, específicamente alineada con indicadores de establecimiento no autorizado de sesiones SSH en puertos de servicio esperados. Este comportamiento es consistente con campañas de adivinación de credenciales, ataques brute-force contra servicios Secure Shell, o el establecimiento de puntos de apoyo para mayor penetración de red. Una dirección que exhibe tales patrones puede comprometer servidores mal configurados, exponer sistemas internos a movimiento lateral y facilitar la exfiltración de datos o cryptojacking. El riesgo se extiende a cualquier organización que ejecute servicios SSH en puertos estándar sin endurecimiento o monitoreo adecuado.
Las medidas defensivas deben incluir bloqueo inmediato o limitación de tasa del tráfico desde 195.184.76.37 en el firewall del perímetro de red, junto con monitoreo de cualquier intento de autenticación exitoso. Los administradores deben imponer autenticación basada en claves sobre contraseñas para acceso SSH, implementar fail2ban o herramientas equivalentes para bloquear automáticamente fallos de inicio de sesión repetidos, y asegurar que todos los servicios SSH se ejecuten en puertos no estándar cuando sea factible. La revisión regular de registros de autenticación y el despliegue de firmas de detección de intrusos reducirán aún más la exposición a las tácticas de intrusión que emplea esta dirección.