Critical Threat
La IP 64.225.226.35 es una dirección de riesgo crítico asociada con actividad de hacking sostenida y de alto volumen, acumulando 1,000 reportes de abuso de sensores honeypot automatizados durante aproximadamente tres meses a mediados de 2026. Con un threat level de 10 sobre 10 y un confidence score de 94%, esta IP basada en Estados Unidos representa una de las fuentes más activamente reportadas de intentos de intrusión actualmente rastreadas en threat feeds públicos.
La IP se origina desde la red AS19009, operada por OneCleveland, y ha sido continuamente reportada entre junio de 2026 y agosto de 2026. Las 20 categorías de amenazas reportadas más recientes clasifican la actividad como hacking general, abarcando intentos de intrusión, intentos de explotación y sondeos de acceso no autorizado. Los datos de detección muestran que esta dirección genera alertas Suricata repetidas indicando anomalías de paquetes RST típicas de port scanning, interrupción de sesión o comportamiento de reconocimiento. El activity frequency score de 8 sobre 10 confirma un compromiso persistente y de alta tasa contra servicios objetivo en lugar de escaneo aislado u oportunista.
La categoría de amenaza dominante, actividad de hacking, indica que esta dirección está involucrada en intentos sistemáticos de comprometer servicios expuestos mediante el sondeo de vulnerabilidades, explotación de configuraciones incorrectas o forzamiento de mecanismos de autenticación. La anomalía de stream de Suricata detectada sugiere que la dirección puede estar realizando port scanning agresivo, manipulación de conexiones, o intentando interrumpir sesiones establecidas para facilitar más pasos de intrusión. Los riesgos concretos incluyen exposición de credenciales, compromiso de servicios, o uso del sistema objetivo como punto pivote para intrusión de red más amplia.
Los operadores del sitio deben bloquear o limitar la tasa de conexiones desde esta dirección en el firewall o dispositivo de borde de red inmediatamente. Implementar fail2ban o herramientas equivalentes de análisis de logs puede detectar y prohibir automáticamente a los hosts que exhiben este comportamiento de escaneo basándose en patrones de autenticación fallidos. Asegurar que todos los servicios expuestos ejecuten parches de seguridad actuales, deshabilitar servicios no utilizados y hacer cumplir requisitos de autenticación fuerte reduce significativamente la susceptibilidad a las técnicas de intrusión que emplea esta dirección. El monitoreo continuo de logs de autenticación y tráfico de red para repetidos sondeos desde esta fuente ayudará a identificar cualquier intento de compromiso exitoso.