Notable Threat
La IP 64.62.197.167, registrada en la red de Hurricane (AS6939) en los Estados Unidos, es una dirección de alto riesgo con un threat level de 8/10 y una confidence score de 88%, acumulando 471 reportes de abuso a través de sensores automatizados de honeypot durante aproximadamente diez meses de actividad observada. Su calificación de frecuencia de actividad de 8/10 indica operaciones ofensivas sostenidas y repetitivas en lugar de un breve o aislado puñado de tráfico malicioso. La categoría de amenaza dominante es actividad general de hacking, complementada con sondeos dirigidos a aplicaciones web y reconocimiento de IoT, lo que indica un host atacante flexible y de múltiples vectores capaz de adaptar sus esfuerzos de escaneo y explotación en diferentes clases de servicios.
Los datos de detección de 20 fuentes independientes automatizadas de honeypot corroboran un patrón de intentos de conexión repetidos contra despliegues de honeypot de aplicaciones web, detección de anomalías TLS activada por reglas de Suricata, y comportamiento directo de reconocimiento IoT/ICS. La línea de tiempo de informes que abarca desde agosto de 2025 hasta junio de 2026 demuestra un compromiso persistente durante una ventana prolongada, con 19 de los informes más recientes explícitamente categorizados como actividad de hacking junto con informes aislados de ataques a aplicaciones web y ataques dirigidos a IoT. El volumen total de 471 reportes de infraestructura de honeypot por sí solo sugiere que esta IP es parte de una campaña de escaneo automatizada y de amplio alcance operando continuamente en lugar de dirigirse a una única víctima o tipo de servicio.
La clasificación de hacking abarca intentos de acceso no autorizados, sondeos de vulnerabilidades y reconocimiento de intrusión general que podrían servir como precursor para compromiso de credenciales, exfiltración de datos o mayor explotación de servicios sin parchar. Los patrones de ataque a aplicaciones web dirigidos a entornos estilo ElasticPot implican que el actor está catalogando activamente aplicaciones facing la web para buscar vulnerabilidades conocidas como las listadas en el OWASP Top 10. El comportamiento de ataque a IoT e ICS compound el riesgo, ya que los dispositivos inteligentes expuestos, cámaras e infraestructura en red a menudo se envían con credenciales predeterminadas y mínimo hardening, haciéndolos objetivos de bajo esfuerzo y alta recompensa para un atacante automatizado. Las alertas de anomalías TLS sugieren que el host también puede estar experimentando con tráfico malformado u ofuscado para evadir firmas de detección básicas.