Significant Threat
Die IP 91.230.168.187 ist eine Adresse mit hohem Risiko, die mit der Bedrohungsstufe 10/10 bewertet wurde, verknüpft mit anhaltender Hacking-Aktivität mit 171 unabhängigen Missbrauchsmeldungen, die über einen sechsmonatigen Erkennungszeitraum von Januar bis Juni 2026 eingereicht wurden. Der Confidence Score von 92% zeigt eine hochzuverlässige Einschätzung bösartiger Absicht an, während die Activity Frequency-Bewertung von 8/10 wiederholtes, beharrliches Vorgehen gegen Zielsysteme bestätigt, anstatt isolierter oder versehentlicher Kontakte.
Alle 171 Meldungen stammen von automatisierten Honeypot-Sensoren, die wiederholte Verbindungsversuche erfassten, die mit nicht autorisierter Eindringlingsaktivität übereinstimmen. Das Targeting-Profil entspricht ausschließlich der Kategorie Hacking und umfasst Versuche der Schwachstellenausnutzung, das Sondieren von Angriffsvektoren sowie nicht autorisierte Zugriffsmanöver. Die IP ist bei ONYPHE SAS registriert, das ASN 213412 betreibt, mit Routing über Infrastruktur in den Vereinigten Staaten. Der sechsmonatige Meldungszeitraum zeigt anhaltendes statt opportunistisches Verhalten und ordnet diese Adresse eindeutig in die Kategorie aktiver, gezielter Bedrohungsakteure ein, anstatt vorübergehenden Scan-Verkehr darzustellen.
Hacking-Aktivität in diesem Ausmaß stellt ein konkretes Risiko für jeden exponierten Dienst dar. Automatisierte Honeypot-Sensoren erfassten Verbindungs muster, die mit systematischer Aufklärung und Ausnutzungsversuchen gegen Dienste übereinstimmen, die auf gängigen Ports lauschen. Der dauerhafte Charakter der Aktivität über mehrere Monate deutet entweder auf eine kontinuierlich laufende automatisierte Kampagne oder auf wiederholte manuelle Beteiligung desselben Akteurs hin. Organisationen mit exponierten Angriffsflächen, insbesondere ungepatchte Dienste oder fehlkonfigurierte Daemons, haben ein erhöhtes Risiko einer erfolgreichen Kompromittierung, wenn dieser Datenverkehr die Produktionsinfrastruktur erreicht.
Site-Betreiber sollten unverzüglich defensive Kontrollmaßnahmen implementieren: blockieren oder drosseln Sie diese IP am Netzwerkperimeter mittels Firewall-Regeln oder Intrusion Prevention Systems; überprüfen Sie exponierte Dienste und stellen Sie sicher, dass die gesamte Software auf aktuelle Sicherheitsversionen gepatcht ist; erzwingen Sie strenge Authentifizierungsanforderungen, möglicherweise ergänzt durch fail2ban oder ähnliche dynamische Blockierungswerkzeuge, die automatisch auf wiederholte Verbindungsversuche reagieren; und überwachen Sie Protokolle auf ähnliche Muster, die von benachbarten IP-Bereichen ausgehen. Proaktive Threat Hunting und regelmäßige Überprüfung von Abuse Feeds helfen dabei, aufkommende Bedrohungen zu identifizieren, bevor diese zu Kompromittierungen führen.