Significant Threat
La IP 77.91.71.92 es una dirección de alto riesgo que opera desde Georgia y ha sido señalada en aproximadamente 1,000 reportes con un nivel de amenaza de 8/10, presentando una amenaza significativa de reconocimiento para la infraestructura de red expuesta. Esta IP demostró una calificación de frecuencia de actividad de 8/10 y fue reportada activamente entre julio y agosto de 2026, indicando un comportamiento de escaneo hostil sostenido durante un período de tiempo concentrado. El volumen de reportes combinado con un confidence score del 91% establece un perfil de amenaza bien corroborado que justifica atención defensiva inmediata.
El análisis de los datos de amenaza reportados revela que la actividad maliciosa dominante atribuida a 77.91.71.92 es comportamiento de port scanning, específicamente probando vulnerabilidades de firewall Cisco ASA y servicios expuestos. Los 20 reportes recientes se originaron de sensores honeypot automatizados que detectaron patrones de reconocimiento estructurados consistentes con recopilación de inteligencia previa al ataque. La red está registrada a nombre de Alferov Aleksey Aleksandrovich bajo ASN AS211486, y el origen geográfico en Georgia sitúa esta actividad dentro de un contexto jurisdiccional específico para decisiones de acceso a la red. El período de reporte sostenido que abarca dos meses consecutivos indica operaciones de escaneo persistentes en lugar de oportunistas.
El port scanning representa la fase inicial crítica de ataques dirigidos, donde los threat actors enumeran sistemáticamente servicios abiertos y puntos de entrada potenciales antes de lanzar intentos de explotación. El patrón específico de probe de Cisco ASA detectado sugiere que este actor está buscando activamente configuraciones de firewall sin parchear o interfaces de gestión con vulnerabilidades conocidas. Para organizaciones que ejecutan dispositivos Cisco ASA o cualquier servicio de red expuesto, esta actividad de reconocimiento indica riesgo elevado de intentos de intrusión de seguimiento si se identifican vulnerabilidades durante el escaneo. Los 1,000 reportes acumulativos establecen esta IP como un scanner prolífico que opera con una confianza que excluye explicaciones casuales o benignas.
Los defensores de red deben implementar el bloqueo inmediato de 77.91.71.92 a nivel de firewall dada su actividad de reconocimiento hostil confirmada. Las organizaciones que ejecutan dispositivos Cisco ASA deben verificar que todas las interfaces de gestión estén aisladas de la exposición pública a Internet y asegurar que los parches de firmware actuales estén aplicados. Implementar rate-limiting en endpoints de autenticación e implementar herramientas como fail2ban o mecanismos de bloqueo responsivos a amenazas similares mitigarán los riesgos de ataques basados en credenciales que típicamente siguen al port scanning. El monitoreo continuo de patrones de escaneo y el mantenimiento de blocklists actualizados basados en reportes de abuso de la comunidad proporciona protección continua contra esta y amenazas similares enfocadas en reconocimiento.