Elevated Risk
El IP 89.248.167.131, registrado en los Países Bajos bajo ASN AS202425 (IP Volume inc), presenta una amenaza crítica con una puntuación máxima de nivel de amenaza de 10 sobre 10 y una calificación de confianza del 91 por ciento, ubicándolo entre las direcciones de mayor riesgo actualmente rastreadas por sensores automatizados de honeypot y redes de reportes comunitarios. El IP ha acumulado 171 reportes totales de abuso durante un período operativo de seis meses que abarca de enero a junio de 2026, con una frecuencia de actividad calificada en 8 sobre 10, lo que indica un comportamiento malicioso sostenido y agresivo durante este período.
El volumen y la consistencia de los reportes contra 89.248.167.131 son particularmente preocupantes: 20 sensores automatizados separados de honeypot detectaron la dirección participando en actividad de Hacking, comportamiento de Exploited Host y operaciones dirigidas a IoT. De las categorías de amenaza reportadas, Hacking domina con 16 instancias, seguido por Exploited Host con 3 casos y actividad dirigida a IoT con 1 reporte. Los indicadores abstractos de patrones de ataque asociados con este IP incluyen conexiones de ataque, ataque a IoT e ICS, actividad de malware y exploit, y vectores de ataque específicos de Redis. La combinación de múltiples vectores de amenaza concurrentes y el volumen de fuentes de detección distintas sugiere fuertemente que esta dirección no es simplemente un escáner transitorio sino una plataforma de ataque mantenida activamente operando continuamente durante un período extendido.
La clasificación dominante de Hacking indica que el IP está realizando intentos de intrusión, explotación de vulnerabilidades y sondeo de acceso no autorizado contra servicios expuestos, mientras que la designación de Exploited Host plantea la posibilidad de que la infraestructura asociada con esta dirección pueda estar ella misma comprometida y reutilizada como plataforma de lanzamiento de ataques. La presencia de patrones de ataque a IoT e ICS, junto con actividad de ataque específica de Redis, sugiere que el operador detrás de 89.248.167.131 está persiguiendo un portafolio de amenazas diverso dirigido a dispositivos inteligentes, sistemas de control industrial y servicios de base de datos mal asegurados. Este enfoque de múltiples vectores amplifica el riesgo en el mundo real, ya que la compromiso exitosa de cualquier servicio expuesto individual puede cascadearse hacia una infiltración de red más amplia, exfiltración de datos o movimiento lateral dentro de entornos victimizados.