Severe Risk
Die IP-Adresse 91.231.89.235 ist eine kritische Risikoadresse, die mit anhaltender Hacking-Aktivität verknüpft ist, die aus der französischen Netzwerkinfrastruktur stammt. Mit einem Threat Score von 10 von 10 und 157 Missbrauchsmeldungen, die zwischen Januar und Juni 2026 protokolliert wurden, weist diese IP eine Activity Frequency Rating von 8 von 10 auf, was auf aggressives und kontinuierliches feindliches Scanning hinweist, das von automatisierten Honeypot-Sensoren erkannt wurde. Der IP Reputation für diese Adresse ist stark negativ, und das Volumen der Meldungen in einem komprimierten Zeitrahmen signalisiert einen hartnäckigen Threat Actor anstatt opportunistisches Scanning.
Community-Meldungen und automatisierte Honeypot-Erkennungen bestätigen 20 unterschiedliche Hacking-Kategorie-Vorfälle, die 91.231.89.235 zugeschrieben werden, wobei die letzte bestätigte Meldung im Juni 2026 eingereicht wurde. Die Adresse wird über AS213412 geroutet, betrieben von ONYPHE SAS, einer französischen Entität. Die Erkennungstelemetrie erfasste Angriffsverbindungsversuche begleitet von Suricata-Alerts, die Protokoll-Mismatch-Anomalien in beiden Kommunikationsrichtungen anzeigen, konsistent mit Reconnaissance- und Exploitation-Techniken, die darauf ausgelegt sind, Service-Schwachstellen zu untersuchen und Erkennungsmechanismen zu umgehen.
Die dominante Threat Category für diese Adresse ist allgemeine Hacking-Aktivität, die Einbruchsversuche, nicht autorisierte Zugriffs-Scans und Ausnutzung verwundbarer Services umfasst. Die Protokollanomalie-Alerts deuten darauf hin, dass der Angreifer aktiv testet, wie Zielsysteme Netzwerkkommunikationsprotokolle aushandeln, ein häufiger Vorläufer von Exploitation oder Credential-basierten Angriffen. Das reale Risiko umfasst kompromittierte Services, Datenexposition oder das Vordringen von dieser Reconnaissance in eine tiefere Netzwerkdurchdringung, wenn exponierte Services nicht gehärtet bleiben.
Site-Betreiber sollten 91.231.89.235 auf Firewall-Ebene blockieren und aufSubnetz-Überschneidungen oder verwandte Aktivitätsmuster überwachen. Die Implementierung automatisierter Blockierungswerkzeuge wie fail2ban, die Durchsetzung starker Authentifizierung bei exponierten Services und die Aufrechterhaltung regelmäßiger Patch-Zyklen für internetzugewandte Anwendungen reduziert die Verwundbarkeit gegenüber dieser Bedrohungsklasse erheblich. Kontinuierliche Netzwerkverkehrsanalyse wird weiterhin dabei helfen zu identifizieren, ob das Scanning erfolgreich offene Ports oder Services für zukünftiges Targeting abgebildet hat.