Critical Threat
Die IP-Adresse 91.230.168.174 ist ein Hochrisiko-Akteur, der mit allgemeiner Hacking-Aktivität in Verbindung gebracht wird, mit insgesamt 161 Missbrauchsmeldungen, die über einen Sechsmonatszeitraum von Januar bis Juni 2026 erfasst wurden. Die Adresse weist eine Bedrohungsstufe von 8 von 10 und einen Konfidenzwert von 91 Prozent auf, was darauf hindeutet, dass automatisierte Honeypot-Sensoren und Community-Melde Mechanismen diese IP zuverlässig als Quelle einbruchbezogenen Datenverkehrs identifiziert haben. Ihre Aktivitätshäufigkeit wird mit 8 von 10 bewertet, was ein andauerndes statt sporadisches bösartiges Verhalten über den Berichtszeitraum hinweg widerspiegelt.
Das Netzwerk, das diese IP hostet, ist AS213412, betrieben von ONYPHE SAS, einem französischen Cybersicherheitsunternehmen, dessen Infrastruktur für Scan-Aktivitäten aus einem Standort in den Vereinigten Staaten zweckentfremdet oder missbraucht zu werden scheint. Alle 20 aktuellen Bedrohungskategorie-Meldungen klassifizieren die Aktivität spezifisch als Hacking, was allgemeine Einbruchsversuche, Schwachstellenausnutzung und nicht autorisierte Zugriffsversuche umfasst. Die Erkennung erfolgte ausschließlich durch automatisierte Honeypot-Sensoren, wobei jeder Bericht zu einer kumulierten Gesamtzahl von 161 Vorfällen beitrug, die sich über sechs Monate erstrecken. Das konsistente Volumen und die Häufigkeit der Meldungen deuten darauf hin, dass die IP-Adresse 91.230.168.174 Teil einer organisierten Scan- oder Ausnutzungskampagne ist, anstatt isoliertes Gelegenheits-Scannen.
Die Hacking-Klassifizierung für diese IP deutet darauf hin, dass exponierte, aus dem Internet erreichbare Dienste aktiv mit verbindungsbasierten Einbruchsversuchen angegriffen werden. Solche Aktivität umfasst typischerweise automatisierte Tools, die nach bekannten Schwachstellen, falsch konfigurierten Diensten oder schwachen Authentifizierungsmechanismen suchen, um nicht autorisierten Zugriff zu erlangen. Die andauernde Häufigkeit und die hohe Anzahl an Meldungen deuten darauf hin, dass der Bedrohungsakteur systematisch eine breite Palette von Zielen abtastet, was die Wahrscheinlichkeit erhöht, dass jeder nicht gehärtete oder nicht gepatchte Dienst kompromittiert werden könnte, wenn er angegriffen wird.
Website-Betreiber sollten die IP-Adresse 91.230.168.174 sofort an der Netzwerkperimeter-Firewall oder über eingehende Zugriffskontrolllisten blockieren und sicherstellen, dass alle exponierten Dienste mit Sicherheitspatches auf dem neuesten Stand gehalten werden. Die Implementierung starker Authentifizierungsanforderungen, die Beschränkung der Exposition administrativer Schnittstellen auf vertrauenswürdige Netzwerke sowie der Einsatz von Tools wie fail2ban oder äquivalenten Protokollanalyse-Dienstprogrammen können die Wirksamkeit automatisierter Einbruchsversuche verringern. Die kontinuierliche Überwachung von Authentifizierungsprotokollen auf wiederholte fehlgeschlagene Anmeldemuster von dieser Adresse wird die Abwehrhaltung weiter stärken.