Significant Threat
198.235.24.116 es una dirección IP de riesgo crítico vinculada a actividad maliciosa sostenida, con 203 informes de abuso que documentan intentos de intrusión y actividad de explotación originados desde esta dirección de Google Cloud Platform durante aproximadamente diez meses.
Operando dentro de AS396982 (GOOGLE-CLOUD-PLATFORM) en Estados Unidos, esta IP ha sido señalada por 20 sensores automatizados de honeypot desde agosto de 2025 hasta mayo de 2026, demostrando una frecuencia de actividad consistente de 4/10 con 80% de confianza en la evaluación de amenaza. El desglose de informes revela la actividad de hacking como el vector de amenaza dominante con 17 incidentes, complementada por 2 detecciones de hosts explotados y 1 informe de fraude VoIP, indicando diversos patrones de ataque ejecutados desde esta infraestructura.
La actividad principal de hacking abarca varios intentos de intrusión, explotación de vulnerabilidades y esfuerzos de acceso no autorizado, con sensores de honeypot detectando paquetes de red anómalos característicos de las fases de reconocimiento y explotación. La presencia de indicadores de hosts explotados sugiere que esta infraestructura en la nube puede estar ella misma comprometida y utilizada como arma, funcionando como plataforma de ataque. El componente de fraude VoIP añade motivación financiera al perfil de amenaza, sugiriendo que el sistema comprometido puede ser utilizado para enrutamiento no autorizado de llamadas o esquemas de marcación a tarifas premium.
Los operadores del sitio deben implementar bloqueo inmediato de IP o reglas de limitación de tasa para 198.235.24.116 en los perímetros de red, fortalecer los mecanismos de autenticación en todos los servicios expuestos, desplegar sistemas de detección de intrusiones para identificar firmas de ataque similares, y configurar herramientas defensivas automatizadas como fail2ban para responder a patrones de intrusión detectados. Las organizaciones que utilizan servicios de Google Cloud Platform deben considerar reportar esta actividad al equipo de manejo de abuso del proveedor para remediación a nivel de infraestructura.