Dirección IP

77.91.118.50

IPv4 Público
RU RU
AS61436
INTEX ltd.
1.497 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
94% Confianza
1.497 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
RU
Russia Ubicación
INTEX ltd. ASN 61436
1.497 Reports
Honeypot Fuente de datos

High Risk

La dirección IP 77.91.118.50 es una dirección de riesgo crítico operada por INTEX ltd. en Rusia (AS61436) que ha sido vinculada con 1,244 reportes de abuso en una ventana concentrada de cuatro meses, con sensores automatizados de honeypot marcándola principalmente por reconocimiento de escaneo de puertos y actividad de hacking contra dispositivos de seguridad perimetral. El confidence score del 94% refleja una asociación casi cierta con intención maliciosa, lo que la convierte en una de las direcciones IP de mayor riesgo actualmente rastreadas en fuentes de threat intelligence comunitarias. Su calificación de frecuencia de actividad de 8/10 indica reconocimiento sostenido y repetido en lugar de contacto oportunista o fugaz.

Los datos de detección recopilados de 20 sensores automatizados separados de honeypot durante el período de mayo–agosto de 2026 documentan 20 eventos de amenaza distintos, con la categoría dominante siendo actividad general de hacking (19 reportes) junto con detecciones aisladas de escaneo de puertos (1 reporte). El origen geográfico en Rusia y la asignación de red AS61436 a INTEX ltd. posicionan esta dirección IP dentro de un contexto específico de actor de amenaza que los equipos de seguridad deben tratar con escrutinio elevado. El patrón específico observado—sondeo de escaneo de puertos CiscoASA—sugiere que la dirección ha sido utilizada para mapear sistemáticamente dispositivos de seguridad adaptativa Cisco expuestos como puntos de entrada potenciales.

La actividad de escaneo de puertos de esta naturaleza representa la fase de reconocimiento de un ciclo de ataque, donde los adversarios enumeran servicios abiertos e interfaces alcanzables antes de lanzar intentos de explotación. El enfoque hacia CiscoASA es particularmente preocupante porque estos dispositivos a menudo sirven como puertas de enlace perimetrales de red; un compromiso exitoso podría otorgar acceso amplio a la infraestructura interna. Combinado con intentos generales de hacking, esta dirección IP presenta una amenaza creíble para cualquier interfaz de gestión expuesta, configuraciones débiles o vulnerabilidades sin parchear en hardware de seguridad Cisco y servicios adyacentes.

Los defensores de red deben bloquear inmediatamente o limitar agresivamente el tráfico originario de 77.91.118.50 a nivel del firewall perimetral y monitorear los logs upstream para cualquier intento de conexión exitoso. Reducir la attack surface minimizando los servicios expuestos públicamente—particularmente las interfaces de gestión de Cisco ASA—y aplicando autenticación sólida en cualquier consola o endpoint de API alcanzable negará el valor de reconocimiento que buscan estos escaneos. Desplegar reglas de detección de intrusiones ajustadas a las firmas de escaneo CiscoASA y automatizando respuestas con herramientas como fail2ban o demonios equivalentes de lista de bloqueo reducirá aún más la exposición. La auditoría regular de las configuraciones CiscoASA para servicios innecesarios y la aplicación de parches de seguridad del proveedor deben seguir como prioridades de fortalecimiento.

Más amenazante que 86 % de direcciones IP supervisadas

Threat Categories

Hacking 29
IoT Targeted 1
Email Spam 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Sporadic

Irregular burst activity pattern indicates intermittent use of a compromised system.

Primera observación 26. julio 2026
Última actividad 22. agosto 2026
Recientes (7 días) 84 incidentes

Reputable Network

This IP is hosted on a network (ASN 61436) with generally good reputation. The ISP INTEX ltd. maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Implement adaptive blocking rules.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 93% Verified

Confidence History

20. Ago 2026 - 22. Ago 2026
94% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
IoT Targeted Honeypot 75%
Hacking Honeypot 75%
Hacking Email Spam Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
77.91.118.50
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS61436
ISP
INTEX ltd.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
1.497
Publicado por primera vez en Reports
13 May 2026
Última actualización de Reports
22 Ago 2026, 04:33

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

86 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 86 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 389.488

Nivel de amenaza 8/10 promedio: 6,0 +
Total Reports 1.497 promedio: 15 ++

Comparación de redes

Comparado con las direcciones IP 6 del ASN 61436

Nivel de amenaza 8/10 Promedio de la red: 8,2 =
Total Reports 1.497 Promedio de la red: 595 ++

Comparación geográfica

Comparado con las direcciones IP de 7.259 en RU

Nivel de amenaza 8/10 Media nacional: 6,0 +
Total Reports 1.497 Media nacional: 13 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

361.793 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.905 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    86.710 24%
  2. 02
    IN
    India IN
    56.030 15.5%
  3. 03
    CN
    China CN
    38.653 10.7%
  4. 04
    BR
    Brazil BR
    29.245 8.1%
  5. 05
    DE
    Germany DE
    11.759 3.3%
  6. 06
    PK
    Pakistan PK
    9.800 2.7%
  7. 07
    ID
    Indonesia ID
    9.296 2.6%
  8. 08
    SG
    Singapore SG
    9.052 2.5%
  9. 09
    FR
    France FR
    7.269 2%
  10. 10
    RU
    Russia RU ESTA DIRECCIÓN IP
    7.259 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

4 IP relacionadas
8.8/10 Amenaza media
94% Confianza media
4 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "77.91.118.50",
    "threat_level": 8,
    "confidence_score": 94,
    "total_reports": 1497,
    "country_code": "RU",
    "isp_name": "INTEX ltd.",
    "asn": "61436",
    "first_reported": "2026-05-13 10:44:07",
    "last_reported": "2026-08-22 04:33:59",
    "exported_at": "2026-08-24T05:00:19+02:00",
    "source": "https://reportedip.com/ip/77.91.118.50/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.