Critical Threat
IP 81.94.156.35 es una dirección de riesgo crítico originada desde infraestructura de red rusa AS8595 (OOO WestCall Ltd.) que ha generado 925 informes de abuso desde sensores automatizados de honeypot dentro de un período concentrado de enero-febrero de 2026, con actividad de hacking e indicadores de host explotado dominando la telemetría reciente.
El volumen de informes es sustancial con 925 en total, detectados a través de 20 sensores automatizados de honeypot distintos, lo que indica un comportamiento de exploración persistente y distribuido en lugar de escaneo aislado. Las categorías de actividad reportadas se dividen principalmente en Hacking (18 informes recientes) y Host Explotado (2 informes recientes), lo que sugiere que esta dirección puede simultáneamente funcionar como una plataforma de intrusión activa y potencialmente operar como un sistema comprometido en sí mismo. Los patrones de ataque confirmados incluyen conexiones de ataque general, actividad de malware y exploit, y notablemente secuencias de ataque dirigidas a Redis. Con un nivel de amenaza de 10/10 y una puntuación de confianza del 62%, los analistas asignan alta convicción a la clasificación maliciosa a pesar de la ventana activa relativamente corta que abarca aproximadamente dos meses.
La actividad de hacking según se registra aquí abarca intentos de intrusión, explotación de vulnerabilidades y exploración de acceso no autorizado contra servicios expuestos. Cuando se combina con patrones de ataque específicos de Redis, esto implica fuertemente intentos de relleno de credenciales o ejecución de comandos no autenticados contra instalaciones de Redis que carecen de controles adecuados de exposición a la red o endurecimiento de autenticación. La presencia de indicadores de host explotado sugiere que la dirección puede estar asignada a una organización inocente cuya infraestructura ha sido tomada, lo que significa que WestCall Ltd. o su cliente downstream podrían ser víctimas ellos mismos. Independientemente de la atribución final, el riesgo operativo para cualquier servicio expuesto a esta IP es significativo.
Las medidas defensivas deben incluir bloqueo inmediato o limitación de tasa del tráfico originado desde 81.94.156.35 en el perímetro de la red, particularmente para puertos de servicio de Redis y endpoints SSH. Las organizaciones que ejecutan Redis deben verificar que la autenticación esté enforcezada con contraseñas fuertes y que las instancias no estén expuestas a redes no confiables. Desplegar fail2ban o herramientas equivalentes de análisis de logs para detectar y bloquear automáticamente fallos de autenticación repetidos reducirá la exposición a los patrones de brute-force observados. Los operadores de red deben considerar comunicarse con OOO WestCall Ltd. para reportar la actividad maliciosa y solicitar investigación de la infraestructura fuente.