Critical Alert
La dirección IP 77.222.99.142 es una dirección de riesgo crítico originada de Rusia, operada por Intersvyaz-2 JSC, con un historial confirmado de actividad de intrusión automatizada detectada en múltiples sensores honeypot. Con 478 informes de abuso presentados contra esta única IP y un threat level de 10 sobre 10, la dirección representa un actor de amenaza agresivo y persistente. La abrumadora mayoría de los informes recientes categorizan la actividad como intentos generales de piratería informática, complementados con patrones específicos de SSH brute-force observados en entornos honeypot. Los datos de detección obtenidos de 20 sensores honeypot automatizados independientes confirman la amplitud y consistencia de este comportamiento malicioso.
El análisis de los datos de detección enviados revela que la actividad se concentra en octubre de 2025, con las fechas de primer y último informe dentro de este período, lo que indica una campaña enfocada y limitada en el tiempo en lugar de un escaneo esporádico. A pesar del volumen extremadamente alto de informes, la métrica de frecuencia de actividad registra en 0 sobre 10, lo que puede reflejar que la IP no está ejecutando ataques activos en el momento de esta evaluación; sin embargo, la evidencia acumulada de 478 incidentes separados deja claro que esta dirección ha sido ampliamente instrumentalizada en el pasado. La confidence score del 66% reconoce que la atribución a actores de amenaza específicos permanece incierta, aunque el patrón de comportamiento es inequívoco. La asignación de red AS8369 a Intersvyaz-2 JSC sitúa la infraestructura de origen dentro de un proveedor de telecomunicaciones ruso, consistente con la etiqueta geográfica.
La categoría de amenaza dominante, actividad de piratería informática con indicadores específicos de SSH brute-force, representa uno de los vectores más comunes y dañinos que apuntan a servidores Linux expuestos públicamente y electrodomésticos de red. Los ataques SSH brute-force intentan sistemáticamente adivinar credenciales ciclando a través de combinaciones de nombre de usuario y contraseña, aprovechando credenciales débiles o predeterminadas en daemon SSH expuestos. Cuando tienen éxito, estos ataques otorgan a los atacantes acceso remoto persistente, permitiendo la exfiltración de datos, cryptomining, movimiento lateral dentro de redes, o la implementación de cargas útiles secundarias. Las detecciones de honeypot automatizadas confirman que 77.222.99.142 participa activamente en tales campañas a escala, representando un riesgo directo y concreto para cualquier servicio SSH expuesto a internet que acepte autenticación basada en contraseña.