Critical Threat
Die IP-Adresse 91.196.152.121, registriert bei ONYPHE SAS unter ASN AS213412 in Frankreich, weist ein kritisches Bedrohungsniveau von 10/10 auf, basierend auf 173 Missbrauchsmeldungen, die von automatisierten Honeypot-Sensoren über einen Zeitraum von ungefähr zehn Monaten zwischen August 2025 und Juni 2026 übermittelt wurden, mit einem dominanten Aktivitätsprofil, das auf Hacking und unbefugte Eindringversuche ausgerichtet ist.
Das Volumen und die Konsistenz der mit dieser Adresse verbundenen bösartigen Aktivität sind erheblich: Die 173 Gesamtmeldungen repräsentieren nachhaltiges aggressives Verhalten anstatt isoliertem Scannen, und ein Aktivitätsfrequenz-Score von 6/10 bestätigt wiederholte, bewusste Interaktion mit verwundbaren Diensten über einen verlängerten Zeitraum. Alle 20 aktuellsten Bedrohungskategorieberichte klassifizieren die Aktivität als Hacking, was auf einen konzentrierten Fokus auf Eindringversuche, Ausnutzung von Schwachstellen und unbefugte Zugriffsvektoren anstatt auf opportunistischen Rauschverkehr hindeutet. Die Erkennung stammt ausschließlich von automatisierten Honeypot-Sensoren, die konzipiert wurden, um exponierte Dienste zu simulieren und genuine Angriffsmuster zu erfassen, ohne Fehlalarme zu generieren, was der Klassifizierung ein hohes Konfidenzniveau (90%) verleiht.
Die dominierende Hacking-Klassifizierung umfasst ein breites Spektrum an Eindringmethoden, einschließlich automatisierter Ausnutzungsversuche bekannter Schwachstellen, Credential Brute-Forcing und Lateral-Movement-Sondierungen, die auf exponierte Netzwerkdienste gerichtet sind. Das realweltliche Risiko materialisiert sich, wenn Organisationen SSH, Telnet, HTTP-Administrationspanels oder andere Netzwerkschnittstellen ungefiltertem eingehenden Verkehr von nicht vertrauenswürdigen Quellen aussetzen, da diese IP eindeutige Absicht gezeigt hat, solche Einstiegspunkte zu identifizieren und zu kompromittieren. Die nachhaltige Frequenz und der bestätigte bösartige Charakter machen diese Adresse zu einem zuverlässigen Indikator für koordinierte feindliche Reconnaissance- und Ausnutzungsaktivitäten.
Organisationen mit internetzugänglichen Diensten sollten die IP-Adresse 91.196.152.121 am Netzwerkperimeter-Firewall blockieren, Fail2ban oder äquivalente dynamische Blockade-Tools implementieren, um wiederholte Eindringversuche automatisch zu sperren, strenge Multi-Faktor-Authentifizierung auf allen administrativen Schnittstellen durchsetzen und eine umfassende Protokollierung mit Alarmierung für Verbindungen von dieser Quelle sicherstellen.