High Risk
Die IP-Adresse 91.231.89.51 ist eine Hochrisiko-Adresse, die mit einem Bedrohungslevel von 8/10 und einer Konfidenz von 91% bewertet wurde, hauptsächlich verbunden mit Hacking-Aktivitäten, einschließlich Einbruchsversuchen und nicht autorisiertem Zugriffs-Scanning. Diese IP hat 169 Missbrauchsmeldungen von 20 automatisierten Honeypot-Sensoren über einen Fünfmonatszeitraum zwischen Januar und Mai 2026 erzeugt, was auf anhaltendes und aggressives bösartiges Verhalten hinweist, das von der französischen Netzwerkinfrastruktur ausgeht, betrieben von ONYPHE SAS unter autonomem System AS213412.
Die Daten zeigen anhaltende feindliche Aktivität mit einer Häufigkeitsbewertung von 8/10 über den gemeldeten Zeitraum. Bei den kategorisierten Bedrohungen dominieren Hacking-bezogene Aktivitäten mit 19 unterschiedlichen Meldungen, ergänzt durch einen einzelnen VoIP-Betrugsbericht. Die Honeypot-Erkennungen erfassten spezifisch eine SSH-Sitzung in-progress auf einem häufig angegriffenen Port, zusammen mit Mustern, die mit VoIP-Exploitierungsversuchen übereinstimmen. Das Volumen der Berichte und die Konsistenz der Aktivität über vier Monate zeigen eine organisierte, bewusste Kampagne anstatt opportunistisches Scanning, wobei diese Adresse eine schlechte IP-Reputation über Sicherheitsüberwachungssysteme hinweg aufweist.
Hacking-Aktivität in diesem Ausmaß umfasst typischerweise automatisiertes Scanning nach verwundbaren Diensten, Credential Stuffing gegen exponierte Authentifizierungsschnittstellen und Exploitierungsversuche gegen ungepatchte Systeme. Die erkannte SSH-Sitzung deutet darauf hin, dass der Operator aktiv versucht, persistierenden Zugriff auf Zielsysteme zu etablieren, möglicherweise durch das Deployment von Payloads oder das Ernten von Zugangsdaten für weitere Exploitierung. VoIP-Betrugsaktivität deutet darauf hin, dass die Infrastruktur möglicherweise zusätzlich genutzt wird, um nicht autorisierte Anrufe zu Premium-Rate-Nummern für direkten finanziellen Gewinn zu tätigen, wodurch Telefonsysteme ausgenutzt werden, die ordnungsgemäße Anruf-Authentifizierungskontrollen vermissen. Zusammen repräsentieren diese Angriffsmuster sowohl direkte Systemkompromittierungsrisiken als auch Finanzbetrugsvektoren.
Netzwerkverteidiger sollten diese Adresse auf Firewall-Ebene blockieren und strenge Richtlinien für eingehenden Datenverkehr für alle exponierten Dienste implementieren. Authentifizierungs-Härtung ist kritisch, insbesondere für SSH-Zugriff; deployen Sie schlüsselbasierte Authentifizierung, deaktivieren Sie Root-Login und erwägen Sie die Implementierung von fail2ban oder ähnlichen Tools, um Wiederholungstäter nach fehlgeschlagenen Anmeldeschwellen automatisch zu blockieren. Überwachen Sie Aufzeichnungen von Anrufen und Telefonabrechnungen auf nicht autorisierte Premium-Rate- oder internationale Wählmuster, um potenziellen VoIP-Betrug zu erkennen. Stellen Sie sicher, dass alle exponierten Dienste gepatcht und aktuell bleiben, setzen Sie Netzwerksegmentierung ein, um seitliche Bewegung einzuschränken, und unterhalten Sie Intrusion-Detection-Überwachung, um ähnliche Scan-Aktivität aus benachbarten Adressbereichen zu identifizieren und darauf zu reagieren.