Severe Risk
Die IP-Adresse 91.196.152.20, die bei ONYPHE SAS registriert ist und im französischen Netzwerk AS213412 betrieben wird, weist ein kritisches Bedrohungsniveau von 10 von 10 auf, basierend auf 187 unabhängigen Missbrauchsmeldungen, die sich von August 2025 bis Juni 2026 erstrecken, mit einer Konfidenzbewertung von 84 Prozent, dass diese Adresse an bösartigen Aktivitäten beteiligt ist, die auf internetzugewandte Systeme abzielen.
Automatisierten Honeypot-Sensoren an 20 verschiedenen Erkennungspunkten zeichneten die Mehrheit dieser Vorfälle auf, wobei die IP ein anhaltendes Hacking-Verhalten über einen Beobachtungszeitraum von elf Monaten zeigte. Die Aktivitätsfrequenzbewertung von 4 von 10 deutet auf intermittierendes, aber gezieltes Engagement mit potenziellen Zielen hin, anstatt auf wahlloses Scannen, was auf einen strukturierten Ansatz zur Netzwerk-Reconnaissance und Einbruchsversuchen hindeutet. Die in Frankreich ansässige Infrastruktur im Eigentum von AS213412 wurde wiederholt wegen unbefugter Verbindungsversuche gemeldet, was ein dokumentiertes Missbrauchsmuster im Zusammenhang mit dieser spezifischen Adresse etabliert.
Die dominierende Bedrohungskategorie des Hackings umfasst verschiedene Intrusionsmethoden, einschließlich Ausnutzungsversuche gegen verwundbare Dienste, anmeldebasierte Angriffe und unbefugte Zugriffs-Sonden. Diese Klassifizierung spiegelt ein konkretes reales Risiko wider: ausgesetzte Dienste mit schwacher Authentifizierung, ungepatchte Software oder fehlkonfigurierte Zugriffskontrollen sind direkten Kompromittierungsversuchen von dieser Adresse ausgesetzt. Das Volumen der Meldungen und der anhaltende Aktivitätszeitraum zeigen, dass 91.196.152.20 kein vorübergehender oder opportunistischer Akteur ist, sondern aktive Infrastruktur zur Verletzung von Systemen im großen Maßstab.
Netzwerkverteidiger sollten 91.196.152.20 sofort auf Firewall-Ebene blockieren und fail2ban oder äquivalente logbasierte Intrusion-Prevention-Regeln implementieren, um wiederholte Verbindungsversuche automatisch zu sperren. Alle internetzugewandten Dienste sollten strenge Authentifizierungsmechanismen durchsetzen, Sicherheitspatches umgehend anwenden und Rate-Limiting auf Authentifizierungsendpunkten einsetzen, um Brute-Force-Strategien zu entschärfen. Kontinuierliche Überwachung der Zugriffsprotokolle für diese IP-Adresse wird helfen, jegliche versuchte Ausnutzung spezifischer Schwachstellen zu identifizieren. Organisationen, die ausgesetzte Dienste betreiben, sollten den Zugriff über IP-Allowlisting einschränken, wo dies machbar ist, um unbefugtes Probing vollständig zu eliminieren.