Severe Risk
Die IP-Adresse 91.196.152.29 ist eine kritisch riskante Adresse, die mit anhaltender Hacking-Aktivität verknüpft ist und insgesamt 233 Missbrauchsmeldungen über eine aktive 10-monatige Bedrohungskampagne generiert hat, die von automatisierten Honeypot-Sensoren erkannt wurde. In Frankreich gehostet und verbunden mit ASN AS213412, betrieben von ONYPHE SAS, weist diese IP ein extremes 10/10-Bedrohungsniveau und eine sehr hohe 8/10-Aktivitätsfrequenz auf, was auf persistentes, aggressives Eindringverhalten gegen exponierte Dienste weltweit hindeutet.
Das Evidenzprofil zeigt 20 unterschiedliche Berichte der Kategorie Hacking, die ausschließlich über automatisierte Honeypot-Sensoren zwischen August 2025 und Juni 2026 eingereicht wurden, was einen bestätigten Angriffszeitraum von nahezu einem ganzen Jahr etabliert. Der Konfidenz-Score von 85 % spiegelt eine substantiale Bestätigung über Erkennungsquellen hinweg wider, während das schiere Volumen der Berichte im Verhältnis zum Erkennungszeitfenster auf kontinuierliches, automatisiertes Scanning und Sondieren hindeutet, anstatt auf isolierte opportunistische Versuche. Die geografische Zuordnung zu Frankreich und dem spezifischen Netzwerkbetreiber liefert Kontext für eine mögliche Attribution, obwohl Bedrohung Akteure routinemäßig kompromittierte Infrastruktur in verschiedenen Jurisdiktionen ausnutzen.
Die dominierende Aktivität der Kategorie Hacking umfasst breitangelegte Eindringversuche, Exploitation-Sondierung und nicht autorisierte Zugriffsvektoren, die auf verwundbare Dienste abzielen. Dieses Muster stellt ein konkretes reales Risiko dar: Angreifer systematisch enumerieren und exploiten exponierte Einstiegspunkte, potenziell erlangen sie einen Foothold für Datenexfiltration, laterale Bewegung oder das Einsetzen sekundärer Payloads. Eine IP mit diesem Bedrohungsausmaß und dieser Frequenz, die gegen einen ungehärteten oder ungepatchten Dienst eingesetzt wird, schafft einen direkten Pfad zur vollständigen Systemkompromittierung.
Betreiber von Websites sollten sofort Datenverkehr von dieser Adresse am Netzwerkperimeter blockieren oder stark ratelimitieren und die Implementierung von Firewall-Regeln in Betracht ziehen, die standardmäßig verweigern, für ungenutzte Ports. Die Bereitstellung von fail2ban oder äquivalenten dynamischen Blocklist-Tools, die automatisch basierend auf Honeypot- und Log-Anomalien ausgelöst werden, wird wiederholte Versuche neutralisieren. Regelmäßiges Patch-Management, erzwungene starke Authentifizierung auf exponierten Diensten und Intrusion-Detection-Monitoring sind unerlässlich, um die zugrundeliegende Verwundbarkeitsfläche zu mitigieren, die diese IP anvisiert. Kontinuierliche Überprüfung von Abuse-Feeds und Threat-Intelligence-Datenbanken wird zeitnahe Reaktion auf sich entwickelnde Muster von dieser und ähnlichen hochriskanten Adressen sicherstellen.