Extreme Threat
La IP 91.196.152.105 es una dirección de alto riesgo operada por ONYPHE SAS en Francia (AS213412) que ha generado 175 informes de abuso a lo largo de aproximadamente once meses, principalmente por actividad de hacking sostenida, lo que justifica una acción defensiva inmediata en cualquier infraestructura expuesta.
Los sensores automatizados de honeypot registraron los 20 informes más recientes atribuidos a esta dirección, que hacen referencia a actividad general de hacking que abarca intentos de intrusión, explotación de vulnerabilidades e intentos de acceso no autorizado contra servicios expuestos. La dirección obtuvo una puntuación perfecta de 10 sobre 10 en nivel de amenaza con una calificación de confianza del 90 por ciento, y su frecuencia de actividad de 7 sobre 10 indica compromiso repetido y sostenido en lugar de escaneo oportunista. La presencia consistente de detecciones de honeypot que abarcan desde agosto de 2025 hasta junio de 2026 confirma que este no es un incidente aislado sino un patrón establecido de comportamiento maliciosooriginado desde infraestructura asociada con ONYPHE SAS en el espacio de red francés.
La actividad de hacking de esta intensidad contra sensores de honeypot típicamente señala a un atacante que sondea sistemáticamente servicios explotables o sistemas mal configurados a través de internet. El gran volumen de informes combinado con el marco temporal sostenido significa que esta dirección casi certamente ha atacado numerosas organizaciones, y cualquier servicio públicamente accesible que haya recibido conexiones de 91.196.152.105 durante este período debe considerarse potencialmente escaneado o atacado. La alta puntuación de confianza y la clasificación perfecta de amenaza refuerzan que esta dirección representa un riesgo genuino para servicios no endurecidos, particularmente aquellos con autenticación débil, software desactualizado o exposición innecesaria a internet.
Los administradores deben bloquear 91.196.152.105 a nivel de firewall o dispositivo perimetral y monitorear cualquier patrón emergente de conexión desde esta dirección a recursos internos. Desplegar o configurar herramientas como fail2ban para bloquear automáticamente fallos de autenticación repetidos es una mitigación efectiva contra los patrones de brute-force y explotación que representa esta dirección. Auditar servicios expuestos y restringir interfaces administrativas a redes confiables o acceso VPN reduce la superficie de ataque disponible para sondeos desde direcciones como esta. Mantener feeds de Threat Intelligence actualizados y revisar registros de autenticación en busca de coincidencias con esta dirección fortalecerá aún más la conciencia situacional y la preparación para respuesta a incidentes.