Critical Alert
La IP 45.149.204.47 es una dirección de riesgo crítico evaluada en nivel de amenaza 10/10 que ha acumulado 615 informes totales de sensores honeypot automatizados desde septiembre de 2025, con la clasificación de amenaza dominante siendo un host explotado activamente participando en actividad de malware y exploit sin el conocimiento de su operador, Contabo GmbH en Alemania.
La IP, enrutada a través de AS51167 operado por Contabo GmbH, fue reportada por primera vez en septiembre de 2025 y más recientemente reportada en diciembre de 2025, indicando engagement malicioso sostenido durante aproximadamente tres meses. Los 615 informes de abuso generados a través de sensores honeypot automatizados representan un volumen significativo, mientras que los 20 informes más recientes categorizan específicamente la amenaza como un exploited host. A pesar de una baja puntuación de frecuencia de actividad de 0/10, el volumen puro de informes históricos combinado con una calificación de amenaza máxima y la clasificación de exploited host establece esta dirección como un riesgo de infraestructura serio que requiere acción defensiva inmediata.
Una designación de exploited host indica que el sistema en 45.149.204.47 ha sido comprometido y ahora está siendo utilizado como arma por actores de amenaza para conducir ataques automatizados, distribuir cargas útiles de malware o escanear vulnerabilidades adicionales a través de internet. El propietario del sistema, Contabo GmbH, probablemente no tiene conocimiento de la compromiso, lo que significa que esta máquina está funcionando como un nodo de botnet o relé sin autorización. Para defensores de red, un exploited host presenta un riesgo dual: el sistema comprometido puede estar activamente atacando otras redes mientras simultáneamente sirve como un punto de entrada potencial para movimiento lateral si su tráfico es inadvertidamente confiable.
Los operadores del sitio deben bloquear inmediatamente la IP 45.149.204.47 en el perímetro de red y monitorear logs para cualquier conexión entrante coincidente. Implementar fail2ban o herramientas similares de prevención de intrusiones para banning automáticamente infractores reincidentes proporciona una capa adicional de defensa automatizada. Organizaciones con visibilidad al tráfico saliente deben escanear cualquier conexión originada desde redes internas hacia esta dirección, ya que hosts comprometidos frecuentemente se comunican con infraestructura de command-and-control. La notificación proactiva a Contabo GmbH con respecto al estatus de exploited host apoya la defensa comunitaria más amplia al permitir que el proveedor de hosting remedie el sistema comprometido y prevenga su abuso adicional.