High Risk
La IP 35.205.235.254, una dirección de Google Cloud Platform registrada en Bélgica, presenta un perfil de amenaza de alto riesgo con un nivel de amenaza de 8/10 basado en 206 informes de abuso totales que abarcan desde agosto de 2025 hasta febrero de 2026. Esta dirección ha sido marcada principalmente por actividad de hacking, con detecciones complementarias para comportamiento de bad web bot e indicadores de host explotado. La calificación elevada de amenaza combinada con una puntuación de confianza moderada del 63 por ciento indica que los analistas tienen evidencia sustancial de que la IP está activamente comprometida en operaciones maliciosas, aunque la atribución sigue siendo algo incierta. A pesar de una calificación baja de frecuencia de actividad de 0/10, el volumen de informes sugiere operaciones ofensivas concentradas o de estilo ráfaga en lugar de tráfico continuo sostenido.
Los datos de detección revelan que esta IP de Google Cloud fue identificada predominantemente a través de sensores automatizados de honeypot, que representan 19 de 20 fuentes de informes totales, con un solo informe de origen comunitario que corrobora los hallazgos automatizados. Las categorías de amenaza reportadas se dividen en 18 incidentes de hacking, un informe de bad web bot y un indicador de host explotado. El análisis de patrones de ataque muestra actividad de escaneo automatizado dirigida a infraestructura NGINX, activación de eventos de honeypot y comportamiento de malware o exploit. El sistema autónomo AS396982 es operado por Google Cloud Platform, lo que significa que la infraestructura de origen es un proveedor principal de cloud en lugar de un ISP residencial o empresarial, lo que plantea la posibilidad de que un recurso de cloud comprometido esté siendo empleado como plataforma de ataque.
La clasificación dominante de hacking abarca intentos amplios de intrusión, explotación de vulnerabilidades y exploración de acceso no autorizado. Combinado con la detección de bad web bot, esta IP parece realizar reconocimiento automatizado y escaneo de vulnerabilidades contra servicios orientados a la web, sondando sistemáticamente condiciones explotables mientras ignora las directivas estándar de bots. La bandera de host explotado sugiere que la dirección misma puede estar ejecutándose en una instancia de cloud comprometida o abusada cuyo operador legítimo no sabe que su infraestructura se está utilizando para operaciones ofensivas. Esta combinación crea un riesgo dual: la IP representa una amenaza directa para los servicios expuestos, y puede representar un recurso de cloud secuestrado cuyo propietario podría ser él mismo víctima de compromiso.