Extreme Threat
Die IP-Adresse 91.196.152.216 ist ein kritisch riskanter Endpunkt, der mit umfangreicher Hacking-Aktivität in Verbindung gebracht wird, registriert in Frankreich unter ASN AS213412 und betrieben von ONYPHE SAS, mit einer Bedrohungsstufen-Bewertung von 10 von 10 basierend auf 196 gemeldeten Missbrauchsmeldungen aus 20 automatisierten Honeypot-Sensoren. Die dominante Bedrohungskategorie, die den schlechten Ruf dieser IP-Adresse begründet, ist allgemeine Hacking-Aktivität, die Eindringversuche, Ausnutzung von Schwachstellen und unbefugte Zugriffskampagnen umfasst, die auf exponierte Dienste im gesamten Internet abzielen. Die Aktivitätsfrequenz-Bewertung von 6 von 10 deutet auf anhaltende, wiederholte offensive Operationen anstatt isolierter Erkundung hin, was jede exponierte Infrastruktur in unmittelbare Gefahr einer Kompromittierung bringt, wenn keine angemessenen Abwehrkontrollen implementiert werden.
Die Analyse des Berichtskorpus zeigt, dass diese Adresse über einen Beobachtungszeitraum von etwa 11 Monaten von August 2025 bis Juni 2026 aktiv von Honeypot-Sensoren markiert wurde, was anhaltende bösartige Absicht anstatt opportunistisches Scannen demonstriert. Die Konzentration von 20 unterschiedlichen Erkennungsquellen bestätigt, dass diese IP-Adresse breitangelegtes, wahlloses Targeting über mehrere Sensornetzwerke betreibt, ein Muster, das mit automatisierten Angriffstoolkits oder kompromittierten Host-Aktivitäten übereinstimmt. Der Confidence Score von 84 Prozent bietet erhebliche Zuverlässigkeit, dass das beobachtete Verhalten genuines bösartiges Engagement widerspiegelt, anstatt Fehlklassifizierung oder Fehlalarmrauschen. Die geografische und netzwerkbasierte Zuordnung zu Frankreich platziert diesen Akteur innerhalb europäischer Infrastruktur, obwohl die Klassifizierung als kompromittierter Host darauf hindeutet, dass die zugrunde liegende Maschine möglicherweise selbst ein kompromittiertes Asset ist, das unwissentlich an der Angriffskette teilnimmt.
Die Hacking-Aktivität, die 91.196.152.216 zugeschrieben wird, stellt eine konkrete Bedrohung für jeden exponierten Dienst dar, der eingehende Verbindungen akzeptiert, insbesondere solche mit schwachen Authentifizierungsmechanismen, nicht gepatchter Software oder fehlkonfigurierten Zugriffskontrollen. Angreifer, die solche IP-Adressen einsetzen, betreiben typischerweise automatisierte Exploit-Skripte, die darauf ausgelegt sind, verwundbare Ziele zu identifizieren und zu kompromittieren, und nutzen das Volumenelement, um das seltene ungeschützte System zu finden. Die abstrakten Angriffsmuster – Angriffsverbindungen und Malware- oder Exploit-Aktivität – stimmen mit Credential Stuffing, Brute-Force-Authentifizierungsangriffen und der Übermittlung bösartiger Nutzlasten überein, die darauf ausgelegt sind, dauerhafte footholds innerhalb von Zielnetzwerken zu etablieren. Organisationen, die Dienste dieser IP-Adresse aussetzen, riskieren Datenexfiltration, laterale Bewegung und Integration in umfassendere Botnet-Operationen ohne rasche Intervention.