Severe Risk
Die IP 91.230.168.184 stellt eine kritische Bedrohung mit einem Bedrohungslevel von 10/10 dar, gestützt durch insgesamt 163 Missbrauchsmeldungen über automatisierte Honeypot-Sensoren und einem Confidence Score von 91%. Die Adresse ist mit andauernder Hacking-Aktivität verbunden, die aus den Vereinigten Staaten über den Netzwerkbetreiber ONYPHE SAS (ASN AS213412) stammt. Mit einer Aktivitätsfrequenz-Bewertung von 8/10 und konsistenten Meldungen von Januar bis Juni 2026 zeigt diese IP ein fortlaufendes, aggressives Eindringverhalten, das eine sofortige Blockierung durch exponierte Dienste erfordert.
Die Erkennungsdaten zeigen, dass alle 20 aktuellsten Meldungen die Aktivität spezifisch als Hacking-Versuche kategorisieren, wobei die gleiche Anzahl automatisierter Honeypot-Sensoren die Adresse über einen Zeitraum von sechs Monaten markiert hat. Der andauernde Meldezeitraum deutet darauf hin, dass dies kein isolierter Vorfall ist, sondern vielmehr anhaltende Scan- und Exploitierungsversuche gegen internetzugängliche Systeme. Die Kombination aus hohem Meldevolumen, konsistenter Erkennungshäufigkeit und der spezifischen Kategorisierung als unbefugte Zugriffsversuche etabliert dies als zuverlässigen bösartigen Akteur in der Netzwerk-Telemetrie.
Hacking-Aktivität umfasst Schwachstellenausnutzung, Brute-Force-Authentifizierungsangriffe und unbefugte Zugriffsversuche gegen exponierte Dienste. Eine IP mit diesem Bedrohungsprofil zielt wahrscheinlich auf schwache SSH-, RDP- oder Webanwendungs-Zugangspunkte mit automatisierter Software ab, um Systeme zu kompromittieren oder dauerhafte Zugangspunkte zu etablieren. Das reale Risiko umfasst Datenverletzungsexposition, Malware-Einschleusung, laterale Bewegung innerhalb von Netzwerken und Ressourcenmissbrauch. Jeder internetzugängliche Dienst, der für 91.230.168.184 zugänglich ist, ist aktivem Reconnaissance- und Exploitierungsdruck ausgesetzt.
Betreiber von Websites sollten eine sofortige Blockierung dieser IP auf Firewall- oder Netzwerkebene implementieren, um feindlichen Zugriff zu eliminieren. Die Implementierung von Authentifizierungs-Härtungsmaßnahmen wie fail2ban, die Durchsetzung starker Anmeldedatenrichtlinien und die Deaktivierung von Standard- oder Administratorkonten reduziert die Angriffsfläche erheblich. Kontinuierliches Monitoring mit Intrusion Detection Systems wird erfolgreiche Eindringversuche aufdecken. Regelmäßige Sicherheitsaudits und Patch-Management für internetzugängliche Dienste schließen die Schwachstellen, auf die dieser Akteur abzielt.