Notable Threat
La dirección IP 45.146.165.45 es una dirección de alto riesgo que opera desde infraestructura rusa y ha generado 305 reportes de abuso dentro de un solo mes, con sensores automatizados de honeypot que la marcan principalmente por actividad de intrusión mediante ataques de fuerza bruta SSH con un nivel de amenaza de 8 sobre 10. Esta dirección IP presenta un peligro claro e inminente para cualquier servicio SSH accesible públicamente debido al gran volumen y la consistencia de los intentos de inicio de sesión maliciososoriginados desde la red Beget LLC en Rusia.
El análisis de los 305 reportes presentados contra esta IP revela una campaña de ataque concentrada detectada en 20 sensores automatizados de honeypot entre febrero de 2026, estableciendo una atribución de alta confianza del 94 por ciento para actividad maliciosa. Las 20 fuentes de detección distintas registraron consistentemente patrones de fuerza bruta SSH y intentos generales de piratería, con la IP demostrando una calificación de frecuencia de actividad de 8 sobre 10. El operador de red, Beget LLC, controla AS198610, un proveedor de hosting comercial con sede en Rusia que ha sido asociado con actividad de amenaza similar. La ventana de reporte de febrero de 2026 indica que esto no es histórico sino más bien un vector de amenaza activamente administrado y en curso que requiere consideración defensiva inmediata.
La categoría de amenaza dominante asociada con 45.146.165.45 involucra ataques de fuerza bruta SSH, una metodología de ataque bien documentada donde los actores de amenaza intentan sistemáticamente autenticarse contra servidores SSH expuestos usando combinaciones comunes de nombre de usuario y contraseña. Estas campañas automatizadas de adivinación de credenciales representan un riesgo directo para servidores con autenticación basada en contraseña, potencialmente otorgando acceso de shell no autorizado, permitiendo movimiento lateral dentro de redes, y facilitando exfiltración de datos o mayor explotación. El gran volumen de reportes sugiere que esta IP participa en infraestructura de escaneo organizada y coordinada en lugar de intentos individuales oportunistas.
Los defensores de red que encuentren esta IP deben bloquearla inmediatamente a nivel de firewall o perímetro de red e implementar fail2ban o herramientas equivalentes de prevención de intrusiones para prohibir automáticamente a infractores reincidentes después de umbrales de autenticación fallidos. Las organizaciones deben aplicar autenticación SSH basada en claves exclusivamente, deshabilitar el inicio de sesión root sobre SSH, y considerar cambiar el puerto SSH predeterminado para reducir el direccionamiento automatizado. El monitoreo continuo de registros de autenticación para IPs de origen que coincidan con esta dirección o rangos adyacentes sigue siendo esencial dada la naturaleza continua de la actividad.