Critical Threat
IP 91.231.89.147 ist eine Adresse mit maximaler Bedrohung, die von französischer Infrastruktur aus operiert und mit 164 separaten Vorfallmeldungen über einen Zeitraum von ungefähr sieben Monaten in Verbindung gebracht wurde, wobei automatisierte Honeypot-Sensoren persistente unbefugte Zugriffsversuche gegen exponierte Dienste aufzeichnen. Mit einem Bedrohungslevel von 10 von 10 und einem Aktivitätsfrequenz-Score von 8 von 10 stellt diese IP eine klare, andauernde Gefahr für jedes öffentlich zugängliche System dar, das sie ins Visier nimmt.
Threat-Intelligence-Daten bestätigen 20 bestätigte Hacking-Vorfälle, die 91.231.89.147 zugeschrieben werden, die ausschließlich durch automatisierte Honeypot-Sensoren zwischen November 2025 und Juni 2026 erfasst wurden. Die Adresse befindet sich in AS213412, betrieben von ONYPHE SAS, einer französischen Netzwerkentität. Die Analyse der gemeldeten Angriffsmuster ergab SSH-Sitzungsaufbauversuche auf erwarteten Dienstports, was auf systematisches Sondieren verwundbarer Authentifizierungsendpunkte hindeutet. Der Confidence Score von 88 Prozent spiegelt eine starke Bestätigung über mehrere Erkennungspunkte hinweg wider, obwohl das vollständige Fehlen von Community-basierten Missbrauchsmeldungen zusammen mit der ausschließlichen Honeypot-Erkennung darauf hindeutet, dass dieser Akteur möglicherweise gezielt Honeypot-Infrastruktur anvisiert, anstatt wahllos im breiteren Internet zu operieren.
Die dominante Bedrohungskategorie für 91.231.89.147 konzentriert sich auf automatisierte Eindringungsaktivitäten, spezifisch den Aufbau von SSH-Sitzungen gegen internetzugewandte Server. Solches Reconnaissance- und Sitzungs-Initialisierungsverhalten geht häufig Credential-basierten Angriffen oder Lateral-Movement-Versuchen voraus. Exponierte SSH-Dienste auf Standardports sind besonders anfällig für automatisierte Tools, die systematisch Authentifizierungskombinationen ausprobieren oder bekannte Schwachstellen in veralteter Serversoftware ausnutzen.
Organisationen mit SSH-Diensten, die aus dem Internet zugänglich sind, sollten Verbindungen, die von 91.231.89.147 ausgehen, als feindlich behandeln und die Adresse sofort am Netzwerkperimeter blockieren. Die Implementierung von zertifikatsbasierter Authentifizierung zusammen mit starken Passwortrichtlinien reduziert die Wirksamkeit automatisierter Eindringungsversuche erheblich. Die Implementierung von fail2ban oder gleichwertigen dynamischen Blockierungswerkzeugen bietet adaptiven Schutz gegen wiederholte Verbindungsversuche. Darüber hinaus eliminiert die Einschränkung des SSH-Zugriffs auf bekannte IP-Bereiche durch Firewall-Regeln oder VPN-Gateways die Exposition gegenüber nicht vertrauenswürdigen Quellen vollständig.