Significant Threat
La IP 64.62.156.132, asignada a Hurricane Electric (AS6939) en Estados Unidos, presenta un perfil de amenaza de alto riesgo con un nivel de amenaza de 8/10 y una puntuación de confianza del 86%, respaldada por 476 informes de abuso de 20 sensores automatizados tipo honeypot. Esta dirección ha sido monitoreada activamente desde agosto de 2025 con sus informes más recientes extendiéndose hasta junio de 2026, lo que indica un comportamiento malicioso persistente durante un período sostenido. La actividad dominante involucra intentos de hacking sistemáticos, específicamente apuntando a infraestructura IoT y explotando servicios vulnerables, lo que la convierte en una de las direcciones más consistentemente problemáticas documentadas en los feeds recientes de Threat Intelligence.
La base de evidencia para esta evaluación proviene de múltiples sistemas de detección independientes operados como sensores honeypot en diversos segmentos de red, que colectivamente generaron 476 informes con una calificación de frecuencia de actividad de 8/10. Las categorías de amenaza reportadas se desglosan de la siguiente manera: Hacking (18 informes recientes), IoT Targeted (1 informe) y Exploited Host (1 informe). La telemetría del patrón de ataque asociada con esta dirección incluye intentos de conexión contra sistemas IoT e industriales, intentos de explotación contra servicios Redis y anomalías del protocolo TLS marcadas por reglas de detección que monitorean tipos de registros inválidos. Esta combinación de vectores sugiere un actor sofisticado que aprovecha múltiples metodologías de ataque en lugar de depender de una única técnica de explotación.
La predominancia de actividad de hacking vinculada a esta IP representa una amenaza concreta para cualquier servicio expuesto que acepte conexiones externas. Específicamente, el componente dirigido a IoT indica intentos de comprometer dispositivos inteligentes, enrutadores y sensores de red que frecuentemente carecen de controles de seguridad robustos, mientras que los intentos de explotación de Redis apuntan a una base de datos en memoria ampliamente implementada que frecuentemente se ejecuta con privilegios elevados. La detección de anomalías del protocolo TLS sugiere además que esta dirección puede estar involucrada en manipulación de tráfico o actividades de reconocimiento diseñadas para identificar configuraciones vulnerables. Las organizaciones que ejecutan servicios sin parchear o mal configurados directamente expuestos a Internet enfrentan el mayor riesgo de la metodología de este actor de amenaza.