Extreme Threat
La dirección IP 91.196.152.106 es un actor de amenazas de alto riesgo con una calificación máxima de amenaza de 10/10, asociada con infraestructura activa de hacking y comportamiento confirmado de host explotado. Esta IP francesa ha acumulado 167 informes independientes de abuso de 20 sensores automatizados distintos de honeypot, indicando actividad maliciosa sostenida y generalizada detectada durante aproximadamente diez meses.
La dirección opera a través de ONYPHE SAS en ASN AS213412, con actividad hostil documentada por primera vez en septiembre de 2025 y persistiendo hasta junio de 2026. La clasificación reciente de informes muestra 19 incidentes relacionados con hacking junto con una designación de host explotado, sugiriendo que esta infraestructura puede estar ella misma comprometida y weaponizada sin el conocimiento del operador. El confidence score del 84%, combinado con reportes consistentes de alto volumen y una frecuencia de actividad moderada de 5/10, pinta un panorama de un actor de amenazas persistente comprometido en operaciones de intrusión continuas en lugar de escaneo oportunista.
La clasificación dominante de hacking abarca varios intentos de intrusión, explotación de vulnerabilidades y operaciones de acceso no autorizado. Los patrones de ataque observados que involucran intentos de conexión y actividad de malware o exploit indican que esta IP está activamente sondando servicios vulnerables para comprometer. Cuando se combina con la designación de host explotado, esto sugiere que la dirección funciona como una plataforma de ataque dedicada o un nodo de botnet siendo utilizado para operaciones hostiles. La ventana de detección sostenida y el volumen consistente de reportes demuestran que esto no es escaneo transitorio sino infraestructura hostil persistente.
Los operadores del sitio deben bloquear inmediatamente esta IP a nivel de perímetro de red o cortafuegos. La implementación de herramientas automatizadas de respuesta a abuso como fail2ban puede bloquear proactivamente intentos de conexión repetidos. Los servicios expuestos deben hacer cumplir autenticación fuerte, aplicar ciclos de parcheo inmediatos y restringir el acceso únicamente a puntos finales esenciales. Las organizaciones que experimentan contacto repetido de esta dirección deben considerar notificar a ONYPHE SAS para reportar la actividad maliciosa asociada con su asignación de red.