Critical Alert
Die IP-Adresse 91.230.168.145 ist eine Adresse mit maximalem Risiko, die mit anhaltender Hacking-Aktivität verknüpft ist und 158 separate Missbrauchsmeldungen von automatisierten Honeypot-Sensoren über einen sechsmonatigen Beobachtungszeitraum von Januar bis Juni 2026 angesammelt hat.
Die Adresse wird über AS213412 geleitet, betrieben von ONYPHE SAS, einer Netzwerkentität mit Sitz in den Vereinigten Staaten. Alle 158 Meldungen wurden von automatisierten Honeypot-Sensoren generiert, was eine Bedrohungsstufe von 10 von 10 mit einer Konfidenzbewertung von 90 Prozent ergibt. Die Aktivitätshäufigkeit von 6 von 10 und der konsistente sechsmonatige Meldezeitraum deuten auf persistentes statt opportunistisches Scanning-Verhalten hin. Die geografische Zuordnung zu den Vereinigten Staaten und dem französischen Netzwerkbetreiber deutet entweder auf kompromittierte Infrastruktur oder absichtlich gehostete Scanning-Dienste hin, die von dieser Adresse ausgehen.
Die Hacking-Aktivität umfasst nicht autorisierte Zugriffsversuche, Schwachstellenausnutzung und verschiedene Intrusion-Techniken, die auf exponierte Dienste abzielen. Für ein System mit diesem Bedrohungsruf besteht das konkrete Risiko in wiederholten automatisierten Angriffen, die versuchen, Software-Schwachstellen zu entdecken und auszunutzen, Authentifizierungsdaten zu erraten oder fehlkonfigurierte Dienste zu identifizieren. Das hohe Meldeaufkommen deutet darauf hin, dass die Adresse an groß angelegten Scanning-Kampagnen beteiligt ist, die systematisch Netzwerke nach ausnutzbaren Einstiegspunkten durchsuchen, unabhängig davon, ob einzelne Versuche erfolgreich sind.
Netzwerkbetreiber sollten Verbindungen von dieser Adresse auf Firewall-Ebene blockieren oder stark ratenbegrenzen und eingehende Datenverkehrsmuster auf ähnliche Scanning-Signaturen überwachen. Die Implementierung von fail2ban oder gleichwertigen dynamischen Firewall-Regeln kann automatisch auf wiederholte feindliche Verbindungsmuster reagieren. Die Gewährleistung, dass alle exponierten Dienste aktuelle Sicherheits-Patches ausführen, die Durchsetzung starker Authentifizierungsanforderungen und der Einsatz von Intrusion-Detection-Monitoring werden die praktischen Auswirkungen etwaiger nachfolgender Ausnutzungsversuche von dieser oder ähnlichen feindlichen Quellen reduzieren.