Extreme Threat
Die IP-Adresse 91.230.168.11 stellt einen kritischen Risiko-Bedrohungsvektor mit einer maximalen Bedrohungsstufe dar, der über einen Zeitraum von acht Monaten aktiv war und durch 165 unabhängige Missbrauchsmeldungen dokumentiert wurde. Die Adresse wird mit dauerhafter verbindungsbasierter Hacking-Aktivität in Verbindung gebracht, wobei automatisierte Honeypot-Sensoren seit November 2025 kontinuierlich nicht autorisierte Zugriffsversuche aus dieser Quelle erkennen.
Die Evidenzbasis für diese Bewertung zeigt schwere und kontinuierliche bösartige Aktivität. Mit einer Bedrohungsstufe von 10/10 und einer Aktivitätshäufigkeit von 8/10 zeigt diese IP anhaltendes feindliches Verhalten von November 2025 bis Juni 2026, was auf gezieltes statt auf Gelegenheits-Targeting hindeutet. Der Konfidenzwert von 90 % liefert eine starke statistische Zuverlässigkeit für die Bedrohungsklassifizierung. Die Adresse ist bei ONYPHE SAS unter dem autonomen System AS213412 registriert, wird über Infrastruktur in den Vereinigten Staaten geroutet und hat 20 dedizierte Berichte der Kategorie Hacking von automatisierten Honeypot-Sensoren angesammelt. Das Volumen und die Konsistenz dieser Berichte übersteigen deutlich das typische Hintergrund-Scan-Rauschen und deuten auf eine systematische Bedrohungsübermittlung aus einer stabilen Netzwerkquelle hin.
Die dominante Hacking-Aktivität besteht aus wiederholten Verbindungsversuchen, die darauf abzielen, nicht autorisierten Zugriff zu etablieren oder Zielsysteme auf Schwachstellen zu untersuchen. Diese systematischen verbindungsbasierten Intrusionsvektoren stellen Reconnaissance- und Exploit-Versuche gegen exponierte Dienste dar, die möglicherweise auf Authentifizierungsschnittstellen, falsch konfigurierte Daemons oder bekannte Software-Schwachstellen abzielen. Die hohe Aktivitätshäufigkeit deutet auf automatisierte Tools hin, die dauerhafte Netzwerk-Enumeration und Exploit-Probing durchführen. Während einzelne Verbindungsversuche routinemäßig erscheinen mögen, zeigt das kumulative Muster eine dauerhafte Scan-Infrastruktur, die nach einer ersten Feste in Zielumgebungen sucht.
Organisationen sollten diese Adresse sofort an Netzwerkperimeter-Grenzen blockieren, um den Bedrohungsvektor vollständig zu eliminieren. Die Implementierung von fail2ban oder äquivalenten Rate-Limiting-Lösungen neutralisiert effektiv automatisierte Scan-Kampagnen durch temporäres oder dauerhaftes Sperren von Wiederholungstätern. Die Durchsetzung starker Authentifizierungsmechanismen einschließlich Multi-Faktor-Authentifizierung reduziert erheblich den Erfolgsgrad von anmeldeinformationsbasierten Angriffen. Regelmäßige Sicherheitsüberwachung von Authentifizierungslogs auf Brute-Force-Indikatoren und die Gewährleistung schneller Patch-Zyklen für exponierte Dienste schließt häufige Exploit-Pfade, die diese Bedrohungskategorie typischerweise anvisiert.