
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 3 | Rutas de alto riesgo: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 154.47.23.3 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 1337 | Unknown | Low | Service on port 1337 |
| 6443 | Unknown | Low | Service on port 6443 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8081 | Unknown | Low | Service on port 8081 |
| 8443 | HTTPS-Alt | Low | Service on port 8443 |
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
154.47.23.3 has been assigned a threat score of 95/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.
La dirección IP 154.47.23.3 ha sido rastreada hasta Tokyo, Japan, operando en la red de Datacamp Limited. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. Durante su ventana de observación de 1 días, registramos 1 solicitudes hostiles de esta IP — aproximadamente 1 por día en promedio. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Nuestros registros muestran 101 IPs maliciosas originadas desde Japan, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 95/100 coloca esta dirección en el nivel más alto de severidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.
Hacktivism combines hacking skills with political or social motivations. DDoS campaigns, website defacements, and data leaks target organizations based on ideological disagreements, adding unpredictable threat actors to the landscape.