Severe Risk
La dirección IP 45.79.181.104 es un actor de amenaza de alto riesgo asociado con actividad de intrusión sostenida y orientación específica a IoT, acumulando 575 reportes de abuso de sensores automatizados de honeypot desde agosto de 2025. Con una calificación máxima de amenaza y una frecuencia de actividad de 8 sobre 10, esta dirección basada en EE. UU. demuestra un comportamiento persistente de escaneo y sondeo contra servicios de red expuestos y dispositivos conectados. El volumen y la consistencia de los reportes indican que esto no es actividad oportunista aislada sino más bien una campaña organizada de escaneo originada desde la infraestructura de Akamai Connected Cloud.
Datos de veinte sensores automatizados separados de honeypot confirman la evaluación de amenaza para la IP 45.79.181.104, con actividad de reporte abarcando aproximadamente diez meses desde agosto de 2025 hasta junio de 2026. La confianza de detección se establece en 72 por ciento, reflejando evidencia sustancial que vincula esta dirección con conducta maliciosa. El análisis de red revela que la dirección opera dentro de AS63949, administrada por Akamai Connected Cloud, sugiriendo que la actividad probablemente se origina desde recursos en la nube comprometidos o infraestructura de escaneo alojada intencionalmente. Las categorías de amenaza dominantes incluyen intentos generales de hacking y sondeos específicamente orientados a dispositivos del Internet de las Cosas, con diecinueve reportes de hacking y un reporte específico de IoT registrado.
La actividad de hacking vinculada a la IP 45.79.181.104 representa intentos automatizados de intrusión, escaneo de vulnerabilidades y sondeos de acceso no autorizado apuntando a servicios expuestos. El componente de orientación a IoT indica reconocimiento deliberado de dispositivos conectados mal asegurados como cámaras, routers y sensores inteligentes, a menudo ejecutando firmware desactualizado con credenciales predeterminadas o interfaces de gestión expuestos. Las firmas de detección marcaron comportamiento anómalo de protocolo consistente con intentos de conexión que establecen contacto sin completar apretones de manos completos, un patrón característico de herramientas automatizadas de reconocimiento que identifican servicios escuchando antes de intentar explotación. Esta combinación de escaneo amplio y sondéo específico a IoT representa un riesgo concreto para cualquier dispositivo expuesto que carezca de fortalecimiento adecuado.
Los operadores de red deben bloquear o limitar el tráfico de la IP 45.79.181.104 inmediatamente a nivel del firewall y considerar implementar herramientas de bloqueo automatizadas como fail2ban para responder a intentos repetidos de conexión. Todos los dispositivos IoT en la red deben estar aislados en segmentos dedicados, actualizados con parches de firmware actuales y configurados con credenciales no predeterminadas. Los servicios expuestos deben revisarse para accesibilidad innecesaria, con autenticación fuerte aplicada en cualquier servicio que deba permanecer público. El monitoreo continuo de amenazas emergentes y auditorías de seguridad regulares ayudarán a mitigar riesgos de esta y direcciones hostiles similares.