Elevated Risk
La IP 64.62.197.122 es una dirección de alto riesgo que opera desde la red AS6939 de Hurricane Electric en los Estados Unidos, con 355 informes de abuso documentados y un nivel de amenaza de 8/10 que indica actividad maliciosa significativa caracterizada principalmente por intentos de intrusión mediante fuerza bruta SSH y comportamiento de host explotado.
Según la telemetría agregada del honeypot, esta IP fue reportada por primera vez en agosto de 2025 con actividad que continúa hasta junio de 2026, generando informes en 20 sensores automatizados de honeypot independientes. La categoría de amenaza dominante es Hacking, que representa 19 de los informes más recientes, complementada con incidentes aislados clasificados como Exploited Host, actividad específica de SSH y orientación a IoT. La puntuación de confianza del 88% y la frecuencia de actividad de 8/10 demuestran un compromiso sostenido y deliberado con servicios vulnerables en lugar de un escaneo oportunista. Los datos de detección muestran que la dirección intenta repetidamente manipulación de protocolos y autenticación mediante fuerza bruta contra servicios SSH, lo que sugiere campañas sistemáticas de adivinación de credenciales o participación en una infraestructura de ataque más amplia controlada por botnet.
El patrón de actividad reportada—que combina intentos de fuerza bruta SSH con alertas de Suricata que indican explotación de protocolos en la capa de aplicación—apunta a un perfil de doble amenaza donde la dirección tanto busca credenciales débiles como potencialmente explota implementaciones de SSH mal configuradas o desactualizadas. Una clasificación de host explotado junto con comportamiento activo de hacking plantea la posibilidad de que esta IP pueda ser parte de una infraestructura comprometida que está siendo utilizada como arma sin conocimiento de su operador, amplificando el riesgo para cualquier servicio expuesto que encuentre este tráfico.
Los operadores del sitio deben bloquear la IP 64.62.197.122 en el perímetro de la red e implementar reglas de limitación de tasa con fail2ban o equivalente para ralentizar los intentos repetidos de autenticación SSH. Las medidas de fortalecimiento incluyen hacer cumplir exclusivamente la autenticación basada en claves, deshabilitar el inicio de sesión como root a través de SSH y cambiar los puertos SSH predeterminados. Monitorear los registros de autenticación entrantes para esta dirección y patrones de origen similares ayudará a la detección temprana. Si la dirección parece originarse de un proveedor de alojamiento legítimo, considere presentar un informe de abuso al operador de la red para potencialmente alertar a un propietario de sistema inconsciente cuya infraestructura puede estar comprometida.