Severe Risk
La IP 78.128.112.30 es una dirección de riesgo crítico vinculada a actividad de hacking de alto volumen, con sensores honeypot automatizados registrando 1,153 reportes de abuso y una calificación de nivel de amenaza de 10 sobre 10.
Operando desde infraestructura de red búlgara AS208637 (4 Vendeta Ltd), esta IP demostró comportamiento malicioso sostenido durante un período de cinco meses desde abril de 2026 hasta agosto de 2026. La calificación de frecuencia de actividad de 8 sobre 10 y el confidence score de 94% indican detección consistente y altamente confiable por veinte sensores honeypot separados. El volumen de abuso de 1,153 reportes representa actividad hostil concentrada en lugar de ruido disperso, posicionando esta dirección entre las más activamente abusadas dentro del espacio de direcciones búlgaro.
La clasificación de amenaza dominante se centra en actividad de hacking general que abarca intentos de intrusión, explotación de vulnerabilidades y esfuerzos de acceso no autorizado. Adicionalmente, los sensores honeypot detectaron comunicaciones ICMP marcadas por reglas de Suricata, específicamente mensajes de destino inalcanzable que indican intentos de contacto prohibidos administrativamente. Este patrón sugiere que la IP está probando activamente infraestructura de red con herramientas de escaneo y enumeración, intentando identificar servicios vulnerables para compromiso potencial.
Los defensores de red deben bloquear inmediatamente o limitar la tasa de tráfico desde 78.128.112.30 en el firewall perimetral e implementar herramientas de bloqueo automatizado como fail2ban para mitigar intentos de intrusión repetidos. Asegurar que todos los sistemas permanezcan actualizados con parches de seguridad elimina puntos de entrada que dicha actividad de hacking busca. Activar sistemas de detección de intrusiones para generar alertas sobre patrones de comunicación similares proporciona advertencia temprana de intentos de seguimiento desde esta o infraestructura relacionada.