Maximum Danger
Die IP-Adresse 91.230.168.238 ist eine kritische Risikoadresse, die mit aktiven Hacking-Operationen und IoT-Angriffen in Verbindung steht, und hat seit Januar 2026 insgesamt 158 Missbrauchsmeldungen über automatisierte Honeypot-Sensoren gesammelt. Diese IP-Adresse operiert aus den Vereinigten Staaten innerhalb von AS213412 (ONYPHE SAS), weist eine Aktivitätsfrequenz von 8/10 und ein Bedrohungsniveau von 10/10 auf, was auf anhaltendes und aggressives einbruchsorientiertes Verhalten hindeutet. Die Dominanz von Hacking-Kategorie-Meldungen in Kombination mit IoT-spezifischen Angriffssignalen macht diese Adresse besonders gefährlich für Netzwerke mit exponierten Diensten oder unzureichend gesicherten verbundenen Geräten.
Community- und Honeypot-Sensordaten bestätigen 21 unterschiedliche Bedrohungskategorie-Meldungen, die mit dieser Adresse verknüpft sind, wobei 20 explizit als Hacking-Aktivität kategorisiert wurden und eine als IoT-Angriffsziel. Der Erkennungs-Footprint erstreckt sich über 20 automatisierte Honeypot-Sensoren, was darauf hindeutet, dass die IP-Adresse systematisch externe Netzwerkendpunkte auf Schwachstellen überprüft. Das Aktivitätsfenster von Januar bis Juni 2026 zeigt konstantes Engagement, ohne erkennbare Unterbrechung des feindlichen Datenverkehrs während dieser sechsmonatigen Periode. Die Geolokalisierung platziert die Quelle in den Vereinigten Staaten, während das autonome System AS213412 bei ONYPHE SAS registriert ist, einem Netzwerkbetreiber, dessen Infrastruktur möglicherweise von Bedrohungsakteuren genutzt wird oder selbst umfangreiche Internet-Scans durchführt. Die gemeldeten Angriffsmuster umfassen allgemeine Verbindungsversuche und Protokolldetektionsverhalten, das auf IoT- und industrielle Kontrollsysteme abzielt.
Die mit dieser IP-Adresse verknüpfte Hacking-Aktivität spiegelt automatisierte Einbruchsversuche, Schwachstellen-Sondierung und unbefugte Zugriffs-Scans wider, die üblicherweise mit Botnets oder koordinierter Kampagnen-Infrastruktur in Verbindung gebracht werden. Die IoT-Angriffskomponente erhöht das Risiko für Betreiber von Smart-Geräten, Routern, Kameras oder ICS-Ausrüstung, da diese Endpunkte häufig über keine robusten Sicherheitskontrollen verfügen und attraktive Ziele für Kompromittierung oder Integration in Botnets darstellen. Das beobachtete Suricata-Alert-Muster, das nur eine Richtung der Protokolldetektion beinhaltet, deutet auf Port-Scanning- oder Service-Fingerprinting-Verhalten hin, das darauf ausgelegt ist, exponierte Angriffsoberflächen vor der Ausnutzung zu kartieren. Das realweltliche Risiko umfasst Credential Stuffing gegen SSH- und Telnet-Dienste, Ausnutzung bekannter CVEs auf IoT-Firmware und laterale Bewegung von kompromittierten Smart-Geräten in breitere Netzwerksegmente.