Maximum Danger
Die IP-Adresse 91.230.168.6 ist eine kritisch riskante Adresse, die mit 180 dokumentierten Missbrauchsmeldungen in Verbindung steht und mit einem perfekten Threat Score bewertet wurde, was auf einen aktiven und hartnäckigen Bedrohungsakteur hindeutet, der von Infrastruktur in den Vereinigten Staaten aus operiert.
Die Analyse der verfügbaren Intelligence zeigt, dass diese IP-Adresse erstmals im August 2025 gemeldet wurde und bis Juni 2026 weitere Aktivitäten aufwies, was eine anhaltende Engagement über etwa zehn Monate demonstriert. Die 20 automatisierten Honeypot-Sensoren, die diese Aktivität erfassten, protokollierten insgesamt 180 Meldungen mit einer Aktivitätsfrequenz von 8 von 10, was auf regelmäßiges statt sporadisches bösartiges Verhalten hindeutet. Die Netzwerkregistrierungsdaten verfolgen diese Adresse zu AS213412, betrieben von ONYPHE SAS, einem Datenaggregationsunternehmen. Die überwältigende Mehrheit der kürzlichen Bedrohungsmeldungen (18 von 20 kategorisierten Vorfällen) klassifizieren die beobachtete Aktivität als allgemeine Hacking-Eindringversuche, während 2 Meldungen spezifisch IoT- und ICS-gerichtete Operationen dokumentieren. Die erkannten Angriffsmuster umfassten Verbindungsversuche und gezielte Sondierungen gegen Internet-der-Dinge- und industrielle Kontrollsysteme.
Die dominierende Hacking-Aktivität umfasst verschiedene Eindringvektoren, einschließlich Ausnutzung von Schwachstellen und unbefugte Zugriffsversuche gegen exponierte Dienste. In Kombination mit bestätigtem IoT- und ICS-Targeting stellt diese IP-Adresse ein konkretes Risiko für schlecht gesicherte vernetzte Geräte, intelligente Infrastruktur und Netzwerk-Edge-Dienste dar, die möglicherweise robuste Authentifizierung oder Patch-Zyklen vermissen lassen. Eine Adresse mit diesem IP-Reputationsprofil, die sich einem exponierten Dienst nähert, stellt ein aktives Reconnaissance- und Ausnutzungsrisiko dar, das einer Kompromittierung von Anmeldedaten, Datenexfiltration oder Gerätekompromittierung vorausgehen könnte.
Netzwerkverteidiger sollten diese IP-Adresse umgehend am Perimeter-Firewall blockieren oder rate-limitieren, insbesondere für Dienste, die aus dem Internet erreichbar sind. Die Implementierung von Intrusion-Detection-Regeln, die auf Verbindungsartanomalien abgestimmt sind, und die Durchsetzung starker Authentifizierung auf allen exponierten Endpunkten reduziert die Ausnutzbarkeit erheblich. Regelmäßige Aktualisierung der Firmware auf IoT- und ICS-Geräten, die Segmentierung dieser Netzwerke von kritischer Infrastruktur und die Überwachung auf Scan-Verhalten von dieser Adresse und ähnlichen Quellen bieten mehrschichtige Verteidigung gegen das beobachtete Bedrohungsprofil.