Maximum Danger
La IP 78.128.112.74 es una dirección de riesgo crítico operada por 4 Vendeta Ltd bajo ASN AS208637 en Bulgaria, asociada con actividad sostenida de fuerza bruta SSH y piratería informática a través de sensores honeypot automatizados e informes de abuso de la comunidad.
La dirección lleva un nivel de amenaza máximo de 10/10 y ha acumulado 802 informes de abuso totales desde su primera aparición en septiembre de 2025 hasta marzo de 2026, indicando comportamiento malicioso persistente durante aproximadamente seis meses. Veinte sensores honeypot automatizados distintos detectaron esta actividad, registrando 18 incidentes clasificados como intentos de intrusión de piratería informática general y 3 que documentan específicamente comportamiento de fuerza bruta SSH. La puntuación de confianza del 59% refleja el volumen sustancial de datos de sensores corroborantes a pesar de la puntuación de frecuencia de actividad reciente relativamente baja, lo que sugiere un compromiso continuo pero intermitente con los servicios objetivo.
La categoría de amenaza dominante implica intentos automatizados de obtener acceso no autorizado al servidor mediante la adivinación sistemática de credenciales SSH contra interfaces de autenticación expuestas. Este patrón representa un riesgo real concreto porque el compromiso exitoso de credenciales otorga a los atacantes acceso directo a nivel de comando a los sistemas, permitiendo la exfiltración de datos, el despliegue de malware o una mayor penetración en la red. Incluso los intentos fallidos tensan los recursos del servidor y generan alertas de seguridad que pueden enmascarar actividad de intrusión más sofisticada, y el volumen sostenido de informes indica que esto no es escaneo oportunista sino ataques deliberados y repetidos contra puntos finales vulnerables.
Los operadores del sitio deben bloquear o limitar la velocidad de las conexiones desde esta dirección a nivel de firewall inmediatamente y auditar las configuraciones de SSH para implementar autenticación basada en claves en lugar de métodos solo de contraseña, deshabilitar el inicio de sesión root directo y cambiar el puerto SSH predeterminado para reducir la superficie de ataque. La implementación de herramientas automatizadas de detección de abuso como fail2ban puede bloquear dinámicamente a los infractores reincidentes, y restringir el acceso SSH a rangos de IP en lista blanca conocida elimina la exposición a fuerza bruta oportunista por completo. El monitoreo continuo de los registros de autenticación en busca de patrones consistentes con actividad de fuerza bruta permitirá una respuesta rápida a cualquier compromiso renovado desde esta fuente.