
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 41.76.213.235 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
41.76.213.235 has been assigned a threat score of 135/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.
El análisis de inteligencia de amenazas vinculó 41.76.213.235 con actividad maliciosa originada en Johannesburg, South Africa, operando en la red de AFRIHOST SP (PTY) LTD. La dirección ha estado bajo observación desde su detección inicial. La dirección ha estado activa durante 23 días en nuestro sistema de monitoreo, produciendo 570 solicitudes marcadas a una tasa de ~24.8/día. Nuestros registros muestran 101 IPs maliciosas originadas desde South Africa, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Con una puntuación de 135/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
Internet of Things devices are prime targets for botnet recruitment due to weak default credentials, infrequent updates, and always-on connectivity. Compromised IoT devices generate persistent scanning and attack traffic without their owners knowledge.
Watering hole attacks compromise websites frequently visited by target organizations. Rather than attacking targets directly, adversaries infect trusted resources, exploiting the inherent trust users place in regularly visited sites.