Critical Alert
La dirección IP 35.203.211.62 es una dirección de alto riesgo con una puntuación de amenaza perfecta de 10/10 que ha sido vinculada a intentos de acceso no autorizados, acumulando 199 informes de abuso de sensores honeypot automatizados desde agosto de 2025.
La dirección se encuentra dentro de la red de Google Cloud Platform (ASN AS396982) y está geolocalizada en Gran Bretaña, aunque la infraestructura en la nube a menudo oscurece los verdaderos orígenes del actor. El volumen de informes de 199 incidentes en un período de aproximadamente nueve meses (agosto de 2025 a mayo de 2026) con una frecuencia de actividad calificada en 5/10 indica reconocimiento persistente y metódico en lugar de escaneo oportunista. Las 20 categorizaciones de amenaza más recientes marcan la dirección por actividad de hacking, y los datos de detección muestran una sesión SSH activa establecida en un puerto inusual, una táctica común utilizada para evadir la detección basada en firmas. La puntuación de confianza del 80% refleja una alta certeza en la atribución de este tráfico como malicioso, basada en patrones observados en la red de sensores honeypot.
La actividad de hacking abarca intentos automatizados de explotación, reconocimiento de vulnerabilidades y vectores de intrusión basados en credenciales. La detección específica de una sesión SSH en un puerto no estándar sugiere fuertemente que el operador está realizando ataques de fuerza bruta de autenticación o intentando establecer acceso persistente mientras evita el monitoreo estándar de puertos. Las fuentes alojadas en la nube como esta IP son frecuentemente aprovechadas porque se benefician de la confianza de reputación del tráfico legítimo, lo que hace que los bloqueos de red iniciales sean menos confiables y aumenta la probabilidad de alcanzar servicios expuestos.
Los operadores de sitios con portales de autenticación SSH o similares expuestos deben bloquear o cuestionar inmediatamente el tráfico de esta dirección. Implementar fail2ban o umbrales equivalentes de fallas de autenticación basados en registros automáticamente prohibirá a los infractores reincidentes. Hacer cumplir la autenticación basada en claves sobre la autenticación por contraseña, limitar los intentos de inicio de sesión y monitorear el uso de puertos inusuales en los servicios SSH reducirá sustancialmente la exposición a este patrón de intrusión.