Substantial Risk
IP-Adresse 91.196.152.23 ist eine französische Adresse mit kritischem Risiko, die von Sicherheitsüberwachungssystemen 157 Mal in etwa neun Monaten als nachhaltige Hacking-Aktivität gekennzeichnet wurde, einschließlich Einbruchsversuchen und Ausnutzungsversuchen gegen ausgesetzte Dienste. Mit einer Bedrohungsstufe von 10 von 10 und einer Aktivitätsfrequenz von 8 von 10 stellt diese IP eine persistente, hochgradig zuverlässige Bedrohung dar, die Verteidiger als aktiv bösartig behandeln sollten, bis weitere Informationen vorliegen.
Automatisierte Honeypot-Sensoren an zwanzig verschiedenen Erkennungspunkten zeichneten diese Vorfälle zwischen September 2025 und Juni 2026 auf, mit einem Confidence Score von 87 Prozent für die Zuordnung. Die IP stammt aus dem Netzwerk AS213412, betrieben von ONYPHE SAS, einem in Frankreich registrierten Unternehmen, und platziert die Quell-Infrastruktur in der Zuständigkeit Frankreichs. Die Anzahl der Meldungen – durchschnittlich etwa siebzehn pro Monat über das Beobachtungsfenster – kombiniert mit der konsistenten Präsenz über mehrere geografisch verteilte Sensoren deutet auf gezieltes, methodisches Targeting statt auf opportunistisches Scanningrauschen hin.
Die dominant gemeldete Kategorie des Hackings umfasst verschiedene Einbruchsvektoren wie unbefugte Zugriffsversuche, Schwachstellenausnutzung und anmeldebasierte Angriffe gegen Dienste, die dem Internet ausgesetzt sind. Für jede Organisation, die öffentlich zugängliche SSH-, Telnet-, HTTP-Schnittstellen oder ähnliche Einstiegspunkte betreibt, erhöht ein wiederholter Kontakt von einer Adresse mit diesem Reputation-Profil das Risiko einer erfolgreichen Kompromittierung erheblich, wenn keine angemessene Härtung vorhanden ist. Der nachhaltige Rhythmus der Aktivität deutet auf eine automatisierte Kampagne oder einen persistenten Operator hin, der fortlaufende Zugriffsversuche über eine breite Angriffsfläche aufrechterhält.
Standortbetreiber werden dringend empfohlen, diese IP-Adresse sofort auf der Firewall- oder Netzwerk-Edge-Ebene zu blockieren und die Implementierung automatisierter Blockierungstools wie fail2ban oder äquivalenter dynamischer Deny-Lists in Betracht zu ziehen, um wiederholte Verstöße reaktiv zu sperren. Härtungsmaßnahmen für die Authentifizierung – einschließlich der Deaktivierung der reinen Passwort-Authentifizierung zugunsten von zertifikatbasierter SSH-Zugriff, der Durchsetzung starker Passphrase-Richtlinien und der Implementierung von Kontosperrschwellenwerten – reduzieren die Wirksamkeit von Einbruchsversuchen drastisch. Regelmäßige Sicherheits-Patching, Intrusion-Detection-Überwachung und die Überprüfung von Authentifizierungsprotokollen auf übereinstimmende Quelladressen mildern das Risiko von ähnlicher persistenter Scanning-Aktivität weiter ab.