Extreme Threat
Die IP-Adresse 91.196.152.106 ist ein hochriskantes Bedrohungselement mit einer maximalen Bedrohungsbewertung von 10/10, das mit aktiver Hackerinfrastruktur und bestätigtem exploited-host-Verhalten assoziiert wird. Diese französische IP hat 167 unabhängige Missbrauchsmeldungen von 20 unterschiedlichen automatisierten Honeypot-Sensoren angesammelt, was auf anhaltende und weit verbreitete bösartige Aktivität hindeutet, die über ungefähr zehn Monate hinweg erkannt wurde.
Die Adresse operiert über ONYPHE SAS auf ASN AS213412, wobei feindliche Aktivität erstmals im September 2025 dokumentiert wurde und bis Juni 2026 anhält. Die jüngste Meldungsklassifizierung zeigt 19 hackerverwandte Vorfälle neben einer exploited-host-Kennzeichnung, was darauf hindeutet, dass diese Infrastruktur möglicherweise selbst kompromittiert und ohne Wissen des Betreibers als Waffe eingesetzt wird. Der Confidence Score von 84 %, kombiniert mit konsistenter Meldung in hohem Volumen und einer moderaten Aktivitätsfrequenz von 5/10, zeichnet das Bild eines hartnäckigen Bedrohungselements, das kontinuierliche Eindringversuche durchführt, anstatt opportunistisches Scanning zu betreiben.
Die dominierende Hacking-Klassifizierung umfasst verschiedene Intrusion Attempts, Ausnutzung von Schwachstellen und unbefugte Zugriffsoperationen. Beobachtete Angriffsmuster mit Connection Attempts und Malware- oder Exploit-Aktivitäten deuten darauf hin, dass diese IP aktiv nach verwundbaren Diensten sucht, um sie zu kompromittieren. In Kombination mit der exploited-host-Kennzeichnung deutet dies darauf hin, dass die Adresse entweder als dedizierte Angriffsplattform oder als Botnet-Knoten fungiert, der für feindliche Operationen ausgenutzt wird. Das anhaltende Erkennungsfenster und das konsistente Meldungsvolumen demonstrieren, dass es sich nicht um transientes Scanning handelt, sondern um persistente feindliche Infrastruktur.
Site-Operatoren sollten diese IP sofort auf der Netzwerkperimeter- oder Firewall-Ebene blockieren. Die Implementierung automatisierter Abuse-Response-Tools wie fail2ban kann proaktiv wiederholte Connection Attempts blockieren. Exponierte Dienste sollten starke Authentifizierung durchsetzen, zeitnahe Patch-Zyklen anwenden und den Zugriff nur auf wesentliche Endpunkte beschränken. Organisationen, die wiederholten Kontakt von dieser Adresse erfahren, sollten ONYPHE SAS benachrichtigen, um die bösartige Aktivität zu melden, die mit ihrer Netzwerkzuteilung assoziiert wird.