Notable Threat
La IP 77.91.118.18 es una dirección de alto riesgo asociada con actividad de hacking sostenida, que ha acumulado 1437 reportes de abuso en un período de tres meses con un nivel de amenaza de 8 sobre 10, lo que indica un actor de amenaza persistente y peligroso que apunta a servicios expuestos en internet.
La IP reside dentro de AS61436, operado por INTEX ltd en Rusia, y fue reportada por primera vez en mayo de 2026 con actividad continua registrada hasta julio de 2026, representando una ventana de compromiso activo de aproximadamente tres meses. Las fuentes de detección incluyen 20 sensores automatizados de honeypot que marcaron la dirección por intentos de acceso no autorizado, pruebas de explotación y actividad de intrusión consistente con marcos de escaneo y explotación automatizados. La puntuación de confianza del 94 por ciento y la clasificación de frecuencia de actividad de 8 sobre 10 subrayan que esto no es tráfico aislado o accidental sino operaciones ofensivas deliberadas y repetidas contra sistemas expuestos a internet. El volumen de reportes combinado con la corta ventana de detección sugiere fuertemente que la dirección es parte de una campaña activa en lugar de un host comprometido transitorio.
La actividad de hacking documentada en reportes recientes abarca sondeo de vulnerabilidades, intentos de explotación y enumeración de acceso no autorizado contra servicios expuestos. Este patrón plantea un riesgo concreto para cualquier sistema expuesto a internet con autenticación débil, software sin parches o servicios mal configurados, ya que los kits de herramientas de explotación automatizados rutinariamente apuntan a estos puntos de entrada a escala. Las organizaciones con SSH, Telnet, APIs HTTP o interfaces de base de datos expuestos enfrentan riesgo elevado de este tipo de fuentes, ya que la dirección ha demostrado capacidad e intención de comprometer las defensas perimetrales a través de intentos persistentes de intrusión.
Los defensores de red deben considerar bloquear o limitar la tasa de tráfico desde esta fuente en el firewall o nivel de prevención de intrusiones, particularmente para servicios no esenciales. Implementar mecanismos de autenticación sólidos, aplicar controles de acceso basados en el principio de mínimo privilegio y mantener calendarios actualizados de gestión de parches reduce significativamente la exposición a las técnicas de explotación asociadas con este actor de amenaza. Desplegar herramientas defensivas como fail2ban o utilidades similares de bloqueo dinámico puede mitigar automáticamente los intentos de conexión repetidos. El monitoreo continuo de registros de autenticación y la implementación de monitoreo de integridad de archivos ayuda a detectar cualquier intento de intrusión exitoso que pueda seguir al sond EO inicial desde direcciones como 77.91.118.18.