Notable Threat
La IP 198.235.24.194 es una dirección de alto riesgo que opera desde la infraestructura de Google Cloud Platform (AS396982, Estados Unidos) con una puntuación de nivel de amenaza de 8/10, respaldada por 199 informes de abuso independientes y una calificación de frecuencia de actividad de 8/10. Los sensores automatizados de honeypot han marcado esta IP en 20 puntos de detección distintos, con la actividad dominante cayendo bajo intentos de intrusión de piratería informática general, incluyendo evidencia de comportamiento potencial de host explotado y actividad de explotación dirigida a IoT/ICS.
La base de evidencia para esta IP es sustancial: se han presentado 199 informes totales durante una ventana de detección que abarca desde agosto de 2025 hasta mayo de 2026, con una puntuación de confianza del 80 por ciento. Las firmas de detección de intrusiones Suricata en los sensores honeypot registraron anomalías TLS de registro inválido y paquetes de reconocimiento rotos — patrones frecuentemente asociados con malware o distribución de exploits — junto con la detección de una sesión SSH activa en un puerto inesperado, lo que indica comportamiento de fuerza bruta de credenciales o movimiento lateral. Un informe clasificó esta IP como un host explotado, lo que sugiere que la dirección puede ser un recurso de nube comprometido que está siendo utilizado como arma por actores de amenazas sin el conocimiento del operador legítimo. Los informes restantes documentan actividad dirigida a IoT e ICS, consistente con intentos de exploración o explotación contra dispositivos conectados mal protegidos.
La clasificación dominante de piratería abarca intentos de intrusión multivectorial incluyendo explotación de vulnerabilidades y sondeo de acceso no autorizado. La presencia de firmas de paquetes de reconocimiento rotos junto con anomalías TLS apunta hacia la distribución activa de exploits o el comportamiento de sistemas comprometidos que se realiza a través de esta dirección. Para las organizaciones que ejecutan servicios SSH expuestos, servidores FTP o dispositivos IoT sin parches, esta IP representa una plataforma de ataque concreta capaz de realizar actividad automatizada de fuerza bruta, reconocimiento y explotación inicial. El origen de la infraestructura de Google Cloud significa que bloquear esta dirección puede tener un impacto mínimo en las operaciones comerciales legítimas mientras se previene el tráfico malicioso conocido.
Los operadores del sitio deben bloquear 198.235.24.194 a nivel del perímetro de red o firewall y monitorear los registros para cualquier intento de conexión asociado. Se recomienda encarecidamente el fortalecimiento de la autenticación en cualquier servicio expuesto — hacer cumplir la autenticación basada en claves para SSH, implementar políticas de bloqueo de cuentas y considerar herramientas como fail2ban para prohibir automáticamente a los infractores reincidentes. Los dispositivos IoT e ICS deben estar segmentados de red, con firmware actualizado y configurados con credenciales no predeterminadas. Si esta actividad persiste, considere presentar un informe de abuso a Google Cloud Platform haciendo referencia al ASN relevante para facilitar la eliminación de la infraestructura comprometida.