Severe Risk
IP 91.231.89.148 ist eine Hochrisiko-Adresse, die mit aktiven Hacking-Operationen in Verbindung steht, die von der französischen Netzwerkinfrastruktur ausgehen, die von ONYPHE SAS betrieben wird. Mit einer Bedrohungsstufe von 10/10 und einer Aktivitätsfrequenz von 8/10 hat diese IP 158 Missbrauchsmeldungen angesammelt, die auf persistentes bösartiges Verhalten über einen Beobachtungszeitraum von elf Monaten zwischen August 2025 und Juni 2026 hinweisen.
Sicherheitsüberwachungssysteme haben diese IP durch 20 separate automatisierte Honeypot-Sensoren erkannt und dabei 158 Meldungen mit einem Confidence Score von 89 Prozent generiert. Die dominierende Bedrohungsklassifizierung ist Hacking, mit 19 aktuellen Meldungen, während 1 Meldung die Adresse als Exploited Host kategorisiert, was darauf hindeutet, dass die Infrastruktur möglicherweise selbst kompromittiert und als Waffe eingesetzt wird. Das Netzwerk ist unter AS213412 bei ONYPHE SAS, einem französischen autonomen Systembetreiber, registriert, und die IP hat sowohl verbindungsbasierte Angriffsmuster als auch Malware- oder Exploit-Aktivität gezeigt, die mit Einbruchsversuchen gegen exponierte Dienste übereinstimmen.
Die Klassifizierung Hacking umfasst unbefugte Zugriffsversuche, Ausnutzung von Schwachstellen und Einbruchsaktivitäten, die auf Live-Systeme im Internet abzielen. Wenn eine IP dieses Verhalten mit solcher Häufigkeit und Meldevolumen zeigt, stellt sie eine direkte Bedrohung für jeden öffentlich zugänglichen Dienst dar, insbesondere für solche mit exponierten Authentifizierungsschnittstellen, nicht gepatchter Software oder Konfigurationsschwächen. Das Vorhandensein von Malware- oder Exploit-Aktivität in den Erkennungsdaten bestärkt, dass diese Adresse aktiv Infrastruktur scannt und angreift, anstatt passiv zu prüfen. Ein Confidence Score von 89 Prozent basierend auf kanalübergreifender Validierung macht es sehr wahrscheinlich, dass der Datenverkehr von dieser IP echte bösartige Absicht darstellt, anstatt Fehlklassifizierung oder harmloses Scannen.
Netzwerkverteidiger sollten IP 91.231.89.148 sofort an der Firewall oder am Netzwerkrand blockieren, um diesen Bedrohungsvektor zu eliminieren. Die Implementierung strenger Rate-Limiting auf Authentifizierungsendpunkten, die Durchsetzung starker Anmeldedatenrichtlinien und der Einsatz automatisierter Missbrauchserkennungstools wie fail2ban oder gleichwertiger Lösungen werden die Exposition gegenüber Brute-Force- und Ausnutzungsversuchen reduzieren. Regelmäßiges Patchen von internetzugewandter Software und kontinuierliche Überwachung von Authentifizierungsprotokollen auf Quell-IPs, die mit dieser Adresse übereinstimmen, werden die Verteidigung gegen die beobachteten spezifischen Angriffsmuster weiter stärken.