Critical Alert
La IP 91.244.254.217 es una dirección de riesgo crítico asignada a SkyNetwork Ltd. en Rusia que ha sido identificada como un exploited host basándose en 185 informes de abuso totales de sensores automatizados de honeypot entre agosto y octubre de 2025. Con un nivel de amenaza puntuado en 10 sobre 10 y 20 incidentes confirmados relacionados con exploit en informes recientes, esta IP presenta un peligro severo e inmediato para cualquier servicio expuesto. La detección abarca una ventana concentrada de tres meses, indicando uso malicioso sostenido de una infraestructura comprometida en lugar de actividad de sondeo aislada.
El análisis de los 185 informes agregados revela detección consistente por 20 sensores automatizados separados de honeypot, apuntando a observación coordinada de esta dirección a través de múltiples puntos de monitoreo. La red está registrada a nombre de SkyNetwork Ltd. bajo ASN AS31566, enrutando a través de infraestructura de telecomunicaciones rusa. Mientras que la métrica de frecuencia de actividad aparece baja en 0 sobre 10, esto probablemente refleja la naturaleza de los mecanismos de entrega de exploit en lugar de intención benigna, ya que la clasificación dominante de amenaza se centra en actividad de explotación originada desde un host que parece estar bajo control no autorizado. La puntuación de Confidence Score del 65% sugiere cierta incertidumbre en la atribución completa, pero el volumen y consistencia de los informes substancian una evaluación de amenaza de alta confianza en general.
Una clasificación de exploited host indica que la máquina que opera bajo la IP 91.244.254.217 ha sido comprometida por threat actors y ahora está siendo utilizada como plataforma de ataque, frecuentemente sin el conocimiento de su propietario legítimo. Este escenario transforma un endpoint que de otra manera sería despreocupado en un activo peligroso capaz de lanzar ataques adicionales, distribuir cargas maliciosas, o servir como relé de comando y control. Para los defensores de red, un exploited host representa un riesgo particularmente insidioso porque su tráfico puede exhibir patrones que difieren significativamente de IPs maliciosas conocidas, potencialmente evadiendo mecanismos básicos de detección que dependen únicamente de puntuación de reputación. La presencia de actividad relacionada con exploit sugiere que este host puede estar escaneando activamente o intentando comprometer sistemas vulnerables adicionales dentro de su alcance.