Dirección IP

77.50.63.250

IPv4 Público
RU RU
AS34602
Megasvyaz LLC
176 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
0% Confianza
176 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
RU
RU Ubicación
Megasvyaz LLC ASN 34602
176 Reports
Honeypot Fuente de datos

Severe Risk

La IP 77.50.63.250 es una dirección rusa de alto riesgo con un nivel de amenaza de 10/10 que ha sido vinculada a ataques SSH brute-force, representando una amenaza seria de compromiso de credenciales para cualquier servicio SSH expuesto. La dirección, operada por Megasvyaz LLC bajo ASN AS34602, generó 176 informes de abuso de sensores honeypot automatizados, con actividad relacionada con SSH dominando el período de informes más reciente en octubre de 2025. A pesar de la clasificación de amenaza muy alta, la métrica de frecuencia de actividad de 0/10 sugiere que estos ataques ocurren en ráfagas concentradas en lugar de escaneo continuo, lo cual es consistente con campañas de adivinación de credenciales dirigidas que son intermitentes pero persistentes con el tiempo.

El volumen de informes asociados con la IP 77.50.63.250 es sustancial con 176 incidentes totales, todos obtenidos de infraestructura honeypot automatizada que detecta y registra intentos de conexión no autorizados. Los 20 informes más recientes específicos de SSH indican que la dirección ha estado probando activamente mecanismos de autenticación en sistemas objetivo dentro de la ventana de informes de octubre de 2025. La puntuación de confianza del 64% refleja cierta incertidumbre en la atribución, lo cual es típico de los sistemas de detección automatizados, pero el mero volumen de informes y la calificación máxima de amenaza hacen que esta dirección sea claramente problemática. El contexto geográfico coloca la fuente en Rusia, lo cual es relevante para organizaciones con controles de acceso estrictos basados en geografía o requisitos de cumplimiento en torno a ciertos orígenes de tráfico.

La actividad SSH brute-force, la categoría de amenaza dominante asociada con esta dirección IP, implica intentos sistemáticos de adivinar credenciales SSH mediante la iteración a través de combinaciones comunes de nombre de usuario y contraseña o configuraciones de autenticación vulnerables conocidas. El compromiso exitoso de un servicio SSH otorga a los atacantes acceso remoto persistente al servidor subyacente, permitiendo la exfiltración de datos, el movimiento lateral dentro de redes o la implementación de cargas secundarias. El riesgo real es severo porque los servidores SSH expuestos a Internet son objetivos de alto valor, y las herramientas automatizadas permiten a los atacantes escalar la adivinación de credenciales a través de miles de direcciones de manera eficiente. Incluso los intentos fallidos consumen recursos del servidor y generan ruido de eventos de seguridad que pueden enmascarar actividades de intrusión más sofisticadas.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

SSH 30

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

High-Risk Network Association

This IP belongs to a network (ASN 34602) with elevated threat levels. The ISP Megasvyaz LLC hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

7. Oct 2025 - 8. Oct 2025
0% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
77.50.63.250
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS34602
ISP
Megasvyaz LLC

Información sobre el DNS

Reverse DNS
sateltvk_cl1-250.starlink.ru
Récord en el PTR
Sí
Tipo de conexión
Estático

Estadísticas

Total Reports
176
Publicado por primera vez en Reports
7 Oct 2025
Última actualización de Reports
8 Oct 2025, 06:07

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS34602
Megasvyaz LLC
RU RU

Evaluación de amenazas a la red

9/10
Esta red presenta un alto nivel de amenaza, ya que se ha detectado una actividad maliciosa significativa en varias direcciones IP.

Estadísticas de red

2
Total de direcciones IP supervisadas
177
Total Reports
88.5
Reports por IP

Contexto de red

Esta dirección IP pertenece a Megasvyaz LLC (AS 34602), que gestiona 2 direcciones IP en nuestro sistema de monitorización. De ellas, 177 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 9 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 844.162

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 176 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 6 del ASN 34602

Nivel de amenaza 10/10 Promedio de la red: 7,5 +
Total Reports 176 Promedio de la red: 31 ++
La red Megasvyaz LLC tiene un nivel de amenaza global de 9 /10

Comparación geográfica

Comparado con las direcciones IP de 13.982 en RU

Nivel de amenaza 10/10 Media nacional: 6,5 ++
Total Reports 176 Media nacional: 9 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

767.351 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.288 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    150.040 19.6%
  2. 02
    BR
    Brazil BR
    112.520 14.7%
  3. 03
    IN
    India IN
    89.066 11.6%
  4. 04
    CN
    China CN
    46.424 6%
  5. 05
    SC
    SC SC
    29.263 3.8%
  6. 06
    DE
    Germany DE
    18.726 2.4%
  7. 07
    PK
    Pakistan PK
    18.206 2.4%
  8. 08
    NL
    Netherlands NL
    18.192 2.4%
  9. 09
    AR
    Argentina AR
    16.526 2.2%
  10. 10
    CO
    Colombia CO
    15.275 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "77.50.63.250",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 176,
    "country_code": "RU",
    "isp_name": "Megasvyaz LLC",
    "asn": "34602",
    "first_reported": "2025-10-07 06:20:53",
    "last_reported": "2025-10-08 06:07:10",
    "exported_at": "2026-10-10T05:29:50+02:00",
    "source": "https://reportedip.com/ip/77.50.63.250/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.