Maximum Danger
La IP 197.5.145.102 es una dirección de riesgo crítico vinculada a ataques de fuerza bruta SSH, originada de la infraestructura de red AS327934 de Tunisie-Telecom en Túnez, con un nivel de amenaza de 10/10 y una confianza del 83% basada en 207 reportes totales de abuso registrados durante un período de siete meses desde noviembre de 2025 hasta mayo de 2026.
El perfil de detección muestra actividad hostil concentrada detectada por 20 sensores automatizados de honeypot, con 20 reportes recientes que indican un compromiso sostenido contra servicios SSH a pesar de la calificación de frecuencia de actividad de solo 3/10, sugiriendo comportamiento de escaneo dirigido en lugar de oportunista. El alto volumen de reportes en relación con la frecuencia moderada de actividad señala intentos persistentes de explotación automatizada en lugar de exploración casual.
Los ataques de fuerza bruta SSH ciclan sistemáticamente a través de combinaciones de credenciales para obtener acceso de shell no autorizado a servidores, y el patrón de violación documentado contra esta dirección refleja ataques de autenticación coordinados repetidos. Cualquier daemon SSH accesible públicamente que reciba tráfico desde esta IP enfrenta un riesgo inmediato de compromiso, con una autenticación exitosa potencialmente otorgando a los atacantes control de nivel root sobre sistemas dependientes y permitiendo la exfiltración de datos, el despliegue de criptominería, o el movimiento lateral a través de la infraestructura comprometida.
Los operadores del sitio deben bloquear inmediatamente esta IP en el perímetro de la red o implementar limitación de tasa agresiva en los daemons SSH accesibles desde esta dirección. Desplegar fail2ban o herramientas equivalentes de prevención de intrusiones para bloquear automáticamente IPs que exhiban patrones de fuerza bruta proporciona una capa defensiva automatizada adicional. Las medidas de fortalecimiento incluyen deshabilitar la autenticación basada en contraseña a favor de la autenticación de clave pública, cambiar el puerto SSH predeterminado y hacer cumplir políticas estrictas de tiempo de inactividad reducirán sustancialmente la exposición a campañas de adivinación de credenciales de esta naturaleza.