Severe Risk
La IP 64.62.197.47, enrutada a través de la red de Hurricane Electric (AS6939) en Estados Unidos, presenta un nivel de amenaza máximo de 10/10 basado en 196 informes de abuso enviados por sensores honeypot automatizados durante un período de observación de nueve meses desde agosto de 2025 hasta abril de 2026. El Confidence Score del 71% refleja un acuerdo sustancial pero no unánime entre los sistemas de detección con respecto a la naturaleza e intención de la actividad de esta dirección. A pesar de una lectura de activity frequency de 0/10 que indica una reciente disminución en la detección, el volumen acumulado de informes y la clasificación de amenaza hacen de esta IP un candidato de alta prioridad para el bloqueo en los perímetros de red.
Las categorías de amenaza reportadas revelan un perfil de riesgo multivectorialdominado por actividad de hacking general (18 informes), seguido de patrones de ataque dirigidos a IoT (2 informes) y una única clasificación como host explotado (1 informe). La designación de "exploited host" es particularmente significativa, ya que sugiere que esta dirección IP pertenece a un sistema que ha sido comprometido y que ahora está siendo utilizado por actores de amenazas para realizar ataques contra otros objetivos, convirtiendo efectivamente la infraestructura del dueño inocente en una plataforma de ataque. Las fuentes de detección específicamente anotaron patrones consistentes con actividad de malware o exploit y conexiones de ataque dirigidas específicamente a sistemas IoT y de control industrial, lo que sugiere que este host comprometido ha sido inscrito en un botnet o infraestructura de ataque similar.
La combinación de alto volumen de informes, clasificación de amenaza máxima y la designación de exploited host significa que esta dirección representa un riesgo concreto para cualquier servicio expuesto. Un exploited host operando desde un proveedor de red troncal principal de EE. UU. puede generar un volumen de ataque significativo mientras se beneficia del escudo de reputación de un operador de red legítimo, lo que hace que la detección y atribución sean más difíciles para los defensores. Las organizaciones con servicios accesibles públicamente, particularmente aquellas que gestionan despliegues IoT o sistemas industriales, enfrentan un riesgo elevado por cualquier uso continuado de esta dirección en sus registros, ya que indica ya sea compromiso activo del sistema de informes o intentos de escaneo y explotación en curso originados desde la infraestructura comprometida.