Severe Risk
Die IP 91.230.168.7 weist eine kritische Bedrohungsstufe mit einer perfekten Bewertung von 10/10 auf und stellt eine der gefährlichsten Adressen dar, die derzeit in öffentlichen Threat-Intelligence-Feeds aktiv sind. Sie ist unter dem Netzwerkbetreiber ONYPHE SAS in den Vereinigten Staaten über AS213412 aktiv. Diese IP hat insgesamt 165 Missbrauchsmeldungen angesammelt, bei einer Aktivitätsfrequenz von 8/10 bewertet, was auf andauerndes, hochvolumiges bösartiges Verhalten über ungefähr sieben Monate kontinuierlicher Meldungen hindeutet.
Die Erkennungsdaten zeigen 165 Gesamtberichte, die von 20 automatisierten Honeypot-Sensoren zwischen Dezember 2025 und Juni 2026 erstellt wurden, was eine beständige Bedrohungspräsenz über einen bedeutenden Beobachtungszeitraum etabliert. Der Confidence Score von 91% zeigt eine hohe Zuverlässigkeit bei der Zuordnung bösartiger Aktivitäten zu dieser spezifischen Adresse. Da Hacking-Aktivität die dominant gemeldete Bedrohungskategorie darstellt und einen erheblichen Teil der kürzlichen Berichte ausmacht, deuten die Erkenntnisse konsequent auf systematische Einbruchsversuche hin, anstatt auf opportunistisches Scanning.
Hacking-Aktivität umfasst nicht autorisierte Zugriffsversuche, Ausnutzung von Schwachstellen und Einbruchsversuche gegen exponierte Dienste. Das andauernde Meldungsmuster über mehrere Monate deutet auf andauernde Bedrohungsakteure hin, die Infrastruktur für laufende Operationen unterhalten, was ein konkretes Risiko für jeden exponierten Dienst darstellt, der Verbindungen von dieser Adresse akzeptiert. Organisationen mit Fernverwaltungsschnittstellen, Authentifizierungsportalen oder anfälligen Netzwerkdiensten sollten jede eingehende Verbindung von 91.230.168.7 als definitiv bösartig behandeln.
Netzwerkverteidiger sollten eine sofortige Blockierung von 91.230.168.7 auf Perimeter-Firewall-Ebene implementieren und auf verwandte Aktivitäten aus dem angrenzenden Adressraum innerhalb von AS213412 achten. Der Einsatz automatisierter Abwehrwerkzeuge wie fail2ban kann wiederholte Verbindungsversuche von missbräuchlichen Quellen dynamisch sperren. Die Gewährleistung, dass alle exponierten Dienste aktuelle Sicherheitspatches ausführen, die Durchsetzung starker Authentifizierungsanforderungen und die Implementierung von Rate-Limiting auf Login-Schnittstellen werden die Anfälligkeit für die Einbruchsaktivität, zu der diese Adresse Fähigkeiten gezeigt hat, erheblich reduzieren.