ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
154.26.133.65

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-30 12:41:56
Primera vez visto: 2026-05-12 02:00:07
Última vez visto: 2026-05-12 02:00:07
75

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 75/100. Total de solicitudes maliciosas observadas: 1.

DANGER_PATH
01

Geolocalización y clasificación

Dirección IP
154.26.133.65
Tipo
Hosting
País
🇸🇬 Singapore
Ciudad
Singapore
ISP
Cogent Communications
Organización
Contabo Asia Private LTD
Sistema autónomo
AS141995 Contabo Asia Private Limited
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger strong hits: 3Rutas de alto riesgo: shells, RCE, exploits+75
Σ = 75
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-05-12 02:00:07
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger strong hits: 3 (+75)
2026-05-12 02:00:07
Última solicitud maliciosa observada
Puntuación total alcanzada: 75/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Cogent Communications
AS141995 · 🇸🇬 Singapore
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 154.26.133.65 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

⚙️ Seguridad general

Agregue 154.26.133.65 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (1)
PortServiceRiskDescription
80HTTPLowHTTP web server — standard web traffic
TECNOLOGÍAS DETECTADAS
f5:nginx
Hostnames: vmi2524661.contaboserver.net
PTR: vmi2524661.contaboserver.net

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
bl.spamcop.net
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
zen.spamhaus.org
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

154.26.133.65 has been assigned a threat score of 75/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 154.26.133.65 con actividad maliciosa originada en Singapore, Singapore, operando en la red de Cogent Communications. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 1 días, registramos 1 solicitudes hostiles de esta IP — aproximadamente 1 por día en promedio. Operando desde infraestructura de datacenter, esta IP es típica de direcciones usadas en operaciones de ataque organizadas. Nuestros registros muestran 134 IPs maliciosas originadas desde Singapore, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 75/100 indica un actor malicioso confirmado.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇸🇬 Top threats from Singapore

85.203.23.12 (340)85.203.23.31 (330)84.17.39.195 (325)192.166.246.30 (325)85.203.21.101 (320)View all →

🏢 Same network: AS141995

62.72.43.237 (305)194.233.69.211 (273)62.146.239.75 (255)46.250.229.47 (245)217.216.32.203 (230)View all →
12

Security Intelligence

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 IP Geolocation Accuracy Limitations

IP geolocation databases provide approximate locations with varying accuracy. City-level geolocation is typically 50-80% accurate, while country-level exceeds 95%. VPNs, proxies, and mobile networks further reduce reliability, making geolocation a useful but imperfect intelligence signal.

🔍 Check Any IP Address

Share this report: