Substantial Risk
La IP 195.184.76.93 es una dirección de riesgo crítico que opera desde infraestructura de Estados Unidos (ASN AS213412, ONYPHE SAS) y que ha acumulado 164 informes de abuso a través de sensores honeypot automatizados entre noviembre de 2025 y junio de 2026, con un patrón dominante de actividad de piratería informática junto con comportamiento confirmado de host explotado que indica que esta dirección está activamente instrumentalizada para campañas de intrusión.
El volumen y la consistencia de los informes pintan una imagen clara: 164 informes totales de 20 sensores honeypot automatizados distintos durante aproximadamente siete meses representa un compromiso hostil sostenido en lugar de escaneo oportunista, y el Confidence Score del 90% refleja una fuerte corroboración entre las fuentes de detección. La puntuación de frecuencia de actividad de 8/10 confirma que esta no es una amenaza latente o reactivada sino una operación en curso. La ubicación geográfica en Estados Unidos sobre infraestructura perteneciente a ONYPHE SAS no indica uso legítimo — las categorías de amenaza reportadas (19 incidentes de piratería informática, 1 confirmación de host explotado) y los patrones de ataque observados que involucran conexiones de ataque y actividad de malware o exploit son consistentes con esta dirección funcionando como plataforma de ataque.
La clasificación dual de esta IP como fuente de piratería informática y host explotado revela el aspecto más preocupante de su comportamiento: la dirección parece estar realizando activamente intentos de intrusión mientras simultáneamente muestra indicadores de que puede estar comprometida y apropiada para infraestructura de ataque más amplia. El patrón de "conexión de ataque" sugiere intentos sostenidos de establecer sesiones no autorizadas contra servicios específicos, mientras que la "actividad de malware/exploit" apunta al despliegue de herramientas de explotación. Para cualquier organización que exponga servicios al rango de red de esta IP, el riesgo concreto es el acceso no autorizado, la compromiso de credenciales o la intermediación de acceso inicial para intrusiones secundarias.
Los operadores del sitio deben bloquear 195.184.76.93 en el perímetro de red inmediatamente, implementar limitación de tasa estricta en cualquier endpoint de autenticación entrante y ejecutar autenticación multifactor fuerte en todas las rutas de acceso privilegiado. Se recomienda revisión regular de logs de autenticación para la IP de origen 195.184.76.93 o su rango AS213412 asociado, y herramientas como fail2ban pueden proporcionar respuesta automatizada contra intentos de conexión repetidos. Si se observa compromiso persistente, considere contactar al proveedor de alojamiento para reportar infraestructura maliciosa.