Dirección IP

77.222.99.142

IPv4 Público
RU RU
AS8369
Intersvyaz-2 JSC
478 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
66% Confianza
478 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
RU
RU Ubicación
Intersvyaz-2 JSC ASN 8369
478 Reports
Honeypot Fuente de datos

Critical Alert

La dirección IP 77.222.99.142 es una dirección de riesgo crítico originada de Rusia, operada por Intersvyaz-2 JSC, con un historial confirmado de actividad de intrusión automatizada detectada en múltiples sensores honeypot. Con 478 informes de abuso presentados contra esta única IP y un threat level de 10 sobre 10, la dirección representa un actor de amenaza agresivo y persistente. La abrumadora mayoría de los informes recientes categorizan la actividad como intentos generales de piratería informática, complementados con patrones específicos de SSH brute-force observados en entornos honeypot. Los datos de detección obtenidos de 20 sensores honeypot automatizados independientes confirman la amplitud y consistencia de este comportamiento malicioso.

El análisis de los datos de detección enviados revela que la actividad se concentra en octubre de 2025, con las fechas de primer y último informe dentro de este período, lo que indica una campaña enfocada y limitada en el tiempo en lugar de un escaneo esporádico. A pesar del volumen extremadamente alto de informes, la métrica de frecuencia de actividad registra en 0 sobre 10, lo que puede reflejar que la IP no está ejecutando ataques activos en el momento de esta evaluación; sin embargo, la evidencia acumulada de 478 incidentes separados deja claro que esta dirección ha sido ampliamente instrumentalizada en el pasado. La confidence score del 66% reconoce que la atribución a actores de amenaza específicos permanece incierta, aunque el patrón de comportamiento es inequívoco. La asignación de red AS8369 a Intersvyaz-2 JSC sitúa la infraestructura de origen dentro de un proveedor de telecomunicaciones ruso, consistente con la etiqueta geográfica.

La categoría de amenaza dominante, actividad de piratería informática con indicadores específicos de SSH brute-force, representa uno de los vectores más comunes y dañinos que apuntan a servidores Linux expuestos públicamente y electrodomésticos de red. Los ataques SSH brute-force intentan sistemáticamente adivinar credenciales ciclando a través de combinaciones de nombre de usuario y contraseña, aprovechando credenciales débiles o predeterminadas en daemon SSH expuestos. Cuando tienen éxito, estos ataques otorgan a los atacantes acceso remoto persistente, permitiendo la exfiltración de datos, cryptomining, movimiento lateral dentro de redes, o la implementación de cargas útiles secundarias. Las detecciones de honeypot automatizadas confirman que 77.222.99.142 participa activamente en tales campañas a escala, representando un riesgo directo y concreto para cualquier servicio SSH expuesto a internet que acepte autenticación basada en contraseña.

Más amenazante que 96 % de direcciones IP supervisadas

Threat Categories

Hacking 29
SSH 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 8369, operated by Intersvyaz-2 JSC) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

21. Oct 2025 - 22. Oct 2025
66% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
77.222.99.142
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS8369
ISP
Intersvyaz-2 JSC

Información sobre el DNS

Reverse DNS
pool-77-222-99-142.is74.ru
Récord en el PTR
Tipo de conexión
Dinámico

Estadísticas

Total Reports
478
Publicado por primera vez en Reports
21 Oct 2025
Última actualización de Reports
22 Oct 2025, 00:12

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS8369
Intersvyaz-2 JSC
RU RU

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

11
Total de direcciones IP supervisadas
531
Total Reports
48.3
Reports por IP

Contexto de red

Esta dirección IP pertenece a Intersvyaz-2 JSC (AS 8369), que gestiona 11 direcciones IP en nuestro sistema de monitorización. De ellas, 531 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

96 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 96 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.204

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 478 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 77 del ASN 8369

Nivel de amenaza 10/10 Promedio de la red: 5,6 ++
Total Reports 478 Promedio de la red: 9 ++
La red Intersvyaz-2 JSC tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 12.841 en RU

Nivel de amenaza 10/10 Media nacional: 5,7 ++
Total Reports 478 Media nacional: 9 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

697.902 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.570 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    134.790 19.3%
  2. 02
    BR
    Brazil BR
    109.415 15.7%
  3. 03
    IN
    India IN
    75.775 10.9%
  4. 04
    CN
    China CN
    43.100 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.467 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.801 2.3%
  9. 09
    PK
    Pakistan PK
    15.195 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
7/10 Amenaza media
50% Confianza media
17 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "77.222.99.142",
    "threat_level": 10,
    "confidence_score": 66,
    "total_reports": 478,
    "country_code": "RU",
    "isp_name": "Intersvyaz-2 JSC",
    "asn": "8369",
    "first_reported": "2025-10-21 06:20:26",
    "last_reported": "2025-10-22 00:12:44",
    "exported_at": "2026-09-20T18:56:04+02:00",
    "source": "https://reportedip.com/ip/77.222.99.142/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.