High Risk
Die IP 91.230.168.185 ist eine Hochrisiko-Adresse, die ONYPHE SAS unter dem autonomen System AS213412 zugewiesen ist, die Infrastruktur in den Vereinigten Staaten betreibt, mit einer Bedrohungsstufe von 8 von 10 und einem Confidence Score von 92 Prozent basierend auf 160 Missbrauchsmeldungen, die zwischen Januar und Juni 2026 eingereicht wurden. Die dominierende Bedrohungsaktivität im Zusammenhang mit dieser IP umfasst allgemeine Hacking-Einbruchsversuche, einschließlich Verbindungsprobing und Malware- oder Exploit-Lieferung, neben einer bestätigten Meldung von ausgenutztem Host-Verhalten, das darauf hindeutet, dass die Adresse möglicherweise kompromittiert läuft ohne Wissen des Betreibers. Mit einer Aktivitätsfrequenz von 8 von 10 zeigt diese Adresse anhaltende offensive Operationen gegen exponierte Dienste weltweit.
Erkennungsdaten stammen von 20 separaten automatisierten Honeypot-Sensoren und community-gesteuerten Missbrauchsmelde-Mechanismen, die 19 Meldungen erfassen, die als Hacking-Aktivität kategorisiert wurden, und eine Meldung, die den Status eines ausgenutzten Hosts meldet. Das sechsmonatige Meldefenster, das sich über Anfang 2026 erstreckt, deutet auf nachhaltige bösartige Operationen rather than isolierte Vorfallreaktion hin, während der hohe Confidence Score konsistentes Pattern-Matching über mehrere unabhängige Erkennungspunkte widerspiegelt. Die Zuweisung von AS213412 an ONYPHE SAS, einen Netzwerkbetreiber, der Scanning- und Threat-Intelligence-Dienste anbietet, wirft kontextuelle Mehrdeutigkeit auf, ob die Aktivität von der eigenen Aufklärungsinfrastruktur des Betreibers oder von Bedrohungsakteuren stammt, die den Adressraum gekapert haben.
Die Hacking-Klassifizierung für diese IP umfasst verbindungsbasiertes Einbruchsprobing und Exploit-Lieferungsvektoren, die auf verwundbare Dienste abzielen, und stellen ein konkretes Risiko für unbefugten Zugriff auf schlecht gesicherte Systeme und potenzielle sekundäre Kompromittierung durch eingesetzte Malware-Payloads dar. Der einzelne Bericht über einen ausgenutzten Host zeigt an, dass entweder die Adresse selbst oder ein nachgelagertes System unter ihrem Einfluss als unwissende Angriffsplattform genutzt wurde, was das Risiko erhöht, dass blinde Flecken in benachbarten Netzwerksegmenten existieren könnten. Organisationen mit exponierten Diensten sollten alle eingehenden Verbindungsversuche von dieser Adresse als feindlich behandeln, bis das Gegenteil bewiesen ist.
Site-Betreiber werden beraten, die IP 91.230.168.185 an der Firewall oder am Netzwerkrand zu blockieren, um feindlichen Datenverkehr zu eliminieren, fail2ban oder entsprechende dynamische Denial-of-Service-Tools zu implementieren, um wiederholte Angriffsmuster automatisch zu sperren, starke Authentifizierung für alle exponierten Dienste durchzusetzen, um Credential-Guessing-Vektoren zu mildern, und Logs auf die beschriebenen spezifischen Angriffssignaturen zu überwachen, um potenzielle erfolgreiche Einbrüche zu identifizieren. Proaktive Provider-Benachrichtigung an ONYPHE SAS bezüglich des Missbrauchsvolumens wird ebenfalls empfohlen, um Upstream-Mitigationsbemühungen zu unterstützen.