Dirección IP

77.91.118.18

IPv4 Público
RU RU
AS61436
INTEX ltd.
1.697 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
93% Confianza
1.697 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
RU
Russia Ubicación
INTEX ltd. ASN 61436
1.697 Reports
Honeypot Fuente de datos

Notable Threat

La IP 77.91.118.18 es una dirección de alto riesgo asociada con actividad de hacking sostenida, que ha acumulado 1437 reportes de abuso en un período de tres meses con un nivel de amenaza de 8 sobre 10, lo que indica un actor de amenaza persistente y peligroso que apunta a servicios expuestos en internet.

La IP reside dentro de AS61436, operado por INTEX ltd en Rusia, y fue reportada por primera vez en mayo de 2026 con actividad continua registrada hasta julio de 2026, representando una ventana de compromiso activo de aproximadamente tres meses. Las fuentes de detección incluyen 20 sensores automatizados de honeypot que marcaron la dirección por intentos de acceso no autorizado, pruebas de explotación y actividad de intrusión consistente con marcos de escaneo y explotación automatizados. La puntuación de confianza del 94 por ciento y la clasificación de frecuencia de actividad de 8 sobre 10 subrayan que esto no es tráfico aislado o accidental sino operaciones ofensivas deliberadas y repetidas contra sistemas expuestos a internet. El volumen de reportes combinado con la corta ventana de detección sugiere fuertemente que la dirección es parte de una campaña activa en lugar de un host comprometido transitorio.

La actividad de hacking documentada en reportes recientes abarca sondeo de vulnerabilidades, intentos de explotación y enumeración de acceso no autorizado contra servicios expuestos. Este patrón plantea un riesgo concreto para cualquier sistema expuesto a internet con autenticación débil, software sin parches o servicios mal configurados, ya que los kits de herramientas de explotación automatizados rutinariamente apuntan a estos puntos de entrada a escala. Las organizaciones con SSH, Telnet, APIs HTTP o interfaces de base de datos expuestos enfrentan riesgo elevado de este tipo de fuentes, ya que la dirección ha demostrado capacidad e intención de comprometer las defensas perimetrales a través de intentos persistentes de intrusión.

Los defensores de red deben considerar bloquear o limitar la tasa de tráfico desde esta fuente en el firewall o nivel de prevención de intrusiones, particularmente para servicios no esenciales. Implementar mecanismos de autenticación sólidos, aplicar controles de acceso basados en el principio de mínimo privilegio y mantener calendarios actualizados de gestión de parches reduce significativamente la exposición a las técnicas de explotación asociadas con este actor de amenaza. Desplegar herramientas defensivas como fail2ban o utilidades similares de bloqueo dinámico puede mitigar automáticamente los intentos de conexión repetidos. El monitoreo continuo de registros de autenticación y la implementación de monitoreo de integridad de archivos ayuda a detectar cualquier intento de intrusión exitoso que pueda seguir al sond EO inicial desde direcciones como 77.91.118.18.

Más amenazante que 86 % de direcciones IP supervisadas

Threat Categories

Hacking 30

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Sporadic

Irregular burst activity pattern indicates intermittent use of a compromised system.

Primera observación 26. julio 2026
Última actividad 22. agosto 2026
Recientes (7 días) 72 incidentes

Reputable Network

This IP is hosted on a network (ASN 61436) with generally good reputation. The ISP INTEX ltd. maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Implement adaptive blocking rules.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 92% Verified

Confidence History

21. Ago 2026 - 22. Ago 2026
93% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
77.91.118.18
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS61436
ISP
INTEX ltd.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
1.697
Publicado por primera vez en Reports
13 May 2026
Última actualización de Reports
22 Ago 2026, 05:19

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

86 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 86 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 389.368

Nivel de amenaza 8/10 promedio: 6,0 +
Total Reports 1.697 promedio: 15 ++

Comparación de redes

Comparado con las direcciones IP 6 del ASN 61436

Nivel de amenaza 8/10 Promedio de la red: 8,2 =
Total Reports 1.697 Promedio de la red: 595 ++

Comparación geográfica

Comparado con las direcciones IP de 7.259 en RU

Nivel de amenaza 8/10 Media nacional: 6,0 +
Total Reports 1.697 Media nacional: 13 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

361.727 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.974 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    86.687 24%
  2. 02
    IN
    India IN
    56.016 15.5%
  3. 03
    CN
    China CN
    38.651 10.7%
  4. 04
    BR
    Brazil BR
    29.244 8.1%
  5. 05
    DE
    Germany DE
    11.758 3.3%
  6. 06
    PK
    Pakistan PK
    9.799 2.7%
  7. 07
    ID
    Indonesia ID
    9.295 2.6%
  8. 08
    SG
    Singapore SG
    9.050 2.5%
  9. 09
    FR
    France FR
    7.266 2%
  10. 10
    RU
    Russia RU ESTA DIRECCIÓN IP
    7.259 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

4 IP relacionadas
8.8/10 Amenaza media
94% Confianza media
4 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "77.91.118.18",
    "threat_level": 8,
    "confidence_score": 93,
    "total_reports": 1697,
    "country_code": "RU",
    "isp_name": "INTEX ltd.",
    "asn": "61436",
    "first_reported": "2026-05-13 10:17:39",
    "last_reported": "2026-08-22 05:19:19",
    "exported_at": "2026-08-24T04:06:22+02:00",
    "source": "https://reportedip.com/ip/77.91.118.18/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.