Severe Risk
Die IP 91.231.89.169 ist eine Adresse mit maximaler Bedrohungsstufe, die von ONYPHE SAS (ASN AS213412) in Frankreich betrieben wird, markiert für nachhaltige Hacking-Aktivität mit 171 Gesamtberichten und einem Confidence Rating von 93 Prozent über automatisierte Honeypot-Sensoren zwischen Januar und Juni 2026.
Die schiere Anzahl von Berichten über einen Zeitraum von sechs Monaten zeichnet das Bild einer anhaltenden, automatisierten Eindringaktivität, die von diesem in Frankreich gehosteten Endpunkt ausgeht. Alle 20 aktuellen Bedrohungskategorieberichte schreiben die Aktivität spezifisch Hacking-Versuchen zu, wobei jede Erkennung von Honeypot-Infrastruktur stammt, was bestätigt, dass diese Adresse systematische Scans oder Exploit-Sonden ausführt, anstatt zufälligen Rauschen zu erzeugen. Der Activity Frequency Score von 8 von 10 bestärkt, dass das Verhalten absichtlich und wiederholt ist, keine einmalige Anomalie oder Fehlkonfiguration. AS213412 ist auf ONYPHE SAS registriert, einen in Frankreich ansässigen Netzwerkbetreiber, was bedeutet, dass der Datenverkehr nicht gefälscht oder über kompromittierte Bot-Knoten weitergeleitet wird, sondern von einem identifizierbaren, nominal legitimen autonomen System stammt.
Hacking-Aktivität umfasst ein breites Spektrum von Eindringversuchen, einschließlich Ausnutzung bekannter Schwachstellen, Brute-Force-Authentifizierungsangriffe und Sondierung von fehlkonfigurierten oder veralteten, dem Internet ausgesetzten Diensten. Eine Bedrohungsstufe von 10/10 signalisiert, dass das beobachtete Verhalten ein direktes und konkretes Risiko für jeden öffentlich zugänglichen Dienst darstellt; ungepatchte SSH-, RDP-, Web-Anwendungen oder administrative Schnittstellen, die dieser Adresse ausgesetzt sind, könnten kompromittiert werden, wenn sie nicht gesichert werden. Das Muster der automatisierten Honeypot-Auslösung bestätigt, dass die Quelle Reconnaissance- oder Exploit-Tooling im großen Maßstab betreibt und gleichzeitig nach Einstiegspunkten über viele Ziele sucht.
Seitenbetreiber sollten die IP 91.231.89.169 sofort auf Netzwerkebene oder Firewall-Ebene blockieren und geografische oder ASN-basierte Ingress-Beschränkungen in Betracht ziehen, wenn Frankreich-basierter Datenverkehr nicht erwartet wird. Die Härtung der Authentifizierung auf allen ausgesetzten Diensten ist entscheidend: Erzwingen Sie starke, eindeutige Passwörter, deaktivieren Sie Standard-Anmeldedaten und implementieren Sie fail2ban oder äquivalente Tools, um automatisch Quellen zu sperren, die wiederholte Anmeldefehler generieren. Halten Sie alle Systeme gepatcht und führen Sie kontinuierliche Überwachung durch Intrusion-Detection-Systeme durch, um jegliche Verbindungsversuche von dieser Adresse aufzudecken und potenzielle erfolgreiche Kompromittierungen zu identifizieren. Proaktive Threat-Feeds-Integration kann den Blockierungsprozess automatisieren und die Reaktionszeit für zukünftige Berichte reduzieren.