Un investigador en seguridad ha publicado los primeros resultados de una red de honeypots SSH compuesta por 15 servidores distribuidos en cinco proveedores de VPS, monitorizados durante julio de 2026. En 30 días, la infraestructura registró 1.531.053 intentos de inicio de sesión procedentes de 6.790 direcciones IP únicas, repartidas entre 129 países y los seis continentes habitados. Se identificaron 131.922 combinaciones únicas de usuario y contraseña, con 12.238 nombres de usuario y 97.621 contraseñas distintas.
Por continentes, Asia concentra el 60,1% de las IP atacantes (4.084), seguida de Europa (19,1%) y Norteamérica (12,3%). Sin embargo, Europa lidera en volumen de intentos (921.439, el 60,2% del total) y en intensidad de ataque por IP, con una media de 712,1 intentos por dirección. Por países, China aporta el mayor número de IP únicas (1.653, 24,3%), mientras que Países Bajos genera el mayor número de intentos (686.449, 44,8%) desde 276 direcciones, con una media de 2.487 intentos por IP, solo superada por Rumanía (2.646 intentos por IP). Destacan también Estados Unidos, India, Vietnam, Corea del Sur e Indonesia entre los principales orígenes.
En el análisis por ASN, la red de Microsoft (AS8075) y el backbone CHINANET (AS4134) encabezan el número de IP únicas, mientras que el proveedor TechTies Inc. (AS197170) concentra el 29,3% de todos los intentos de inicio de sesión. El autor, que reconoce limitaciones legales para publicar las direcciones de los atacantes, anuncia que seguirá ampliando la cobertura geográfica y la capacidad de detección del proyecto, añadiendo soporte para otros protocolos además de SSH.
