Severe Risk
La IP 195.24.237.237 presenta un perfil de riesgo crítico con un nivel de amenaza máximo de 10/10, impulsado por 415 informes totales de abuso y un patrón dominante de actividad de ataque a aplicaciones weboriginándose desde infraestructura de red iraní. A pesar de una puntuación de confianza moderada del 69 por ciento, esta dirección merece atención defensiva inmediata de cualquier organización que opere servicios web expuestos a internet.
Los sensores automatizados de honeypot detectaron la actividad hostil consistentemente durante todo noviembre de 2025, con los 20 informes más recientes categorizando específicamente el comportamiento como ataques a aplicaciones web. La red está registrada a nombre de Amin Gostar Saheb Jam Trading PJSC en Irán, un ISP cuya infraestructura puede estar albergando sistemas comprometidos o ejecutando operaciones de escaneo intencional. La discrepancia entre los 415 informes totales y la métrica de frecuencia de actividad de 0/10 sugiere un compromiso esporádico pero persistente a lo largo del tiempo en lugar de un flooding automatizado de alto volumen.
Los ataques a aplicaciones web abarcan intentos de explotación contra vulnerabilidades del OWASP Top 10, incluyendo cross-site scripting, cross-site request forgery, inclusión de archivos local y remota, SQL injection y authentication bypass. Una IP que realiza tales sondas está mapeando activamente sus aplicaciones expuestas a internet en busca de debilidades conocidas, potencialmente como precursor de robo de datos, desfiguración de sitios web o movimiento lateral. Incluso el sondaje de baja frecuencia indica reconocimiento que los atacantes frecuentemente automatizan a través de millones de objetivos simultáneamente.
Los administradores de red deben bloquear esta dirección a nivel de firewall o gateway perimetral, implementar un conjunto de reglas de Web Application Firewall cubriendo los vectores de ataque del OWASP Top 10, y auditar todas las aplicaciones expuestas a internet en busca de las vulnerabilidades más comúnmente explotadas en campañas de escaneo automatizado. Desplegar herramientas como fail2ban o mecanismos equivalentes de limitación de tasa pueden reducir aún más la efectividad de los esfuerzos sostenidos de reconocimiento. Las evaluaciones regulares de seguridad y la aplicación rápida de parches a los frameworks de aplicaciones web cerrarán las brechas que este actor está claramente sondando.