Extreme Threat
La IP 91.196.152.113 es una dirección de riesgo crítico originaria de Francia que ha estado realizando activamente intentos de intrusión de piratería informática contra servicios de red expuestos, acumulando 162 informes de abuso con una calificación de Confidence Score del 93% durante aproximadamente 11 meses de actividad maliciosa observada.
La IP 91.196.152.113 está registrada a nombre de ONYPHE SAS que opera el sistema autónomo AS213412, y los 162 incidentes registrados fueron detectados exclusivamente a través de sensores automatizados de honeypot sin informes aportados por la comunidad al conjunto de datos. La frecuencia de actividad sostenida de 8/10 combinada con una puntuación máxima de amenaza de 10/10 indica actividad persistente de escaneo y explotación de alta intensidad en lugar de sondeos oportunistas o aislados. El período de detección desde agosto de 2025 hasta junio de 2026 demuestra que esta dirección ha mantenido su patrón operativo hostil de manera continua durante casi un año, lo que sugiere infraestructura dedicada o un endpoint comprometido siendo utilizado para campañas de intrusión sostenidas.
La categoría de amenaza dominante registrada contra la IP 91.196.152.113 es actividad general de hacking, que abarca intentos de acceso no autorizado, explotación de vulnerabilidades y intentos de intrusión contra servicios expuestos. Este patrón de comportamiento representa un riesgo concreto para cualquier interfaz de aplicación SSH, Telnet, RDP o expuesta a la web de acceso público, ya que la dirección ha demostrado una intención consistente de comprometer sistemas en lugar de simplemente escanear puertos abiertos. Las organizaciones que ejecutan servicios desactualizados o mal configurados enfrentan una exposición elevada, ya que los kits de herramientas de explotación automatizados frecuentemente combinan intentos de acceso inicial con cadenas de vulnerabilidades conocidas.
Los defensores de red deben bloquear inmediatamente la IP 91.196.152.113 en el firewall o en la capa perimetral de la red e implementar fail2ban o herramientas similares de inclusión dinámica en listas de denegación para bloquear automáticamente los intentos de conexión repetidos desde esta dirección. Hacer cumplir políticas de autenticación sólidas, deshabilitar servicios no utilizados, aplicar parches de seguridad de manera oportuna y desplegar monitoreo de detección de intrusiones en puntos de entrada expuestos reducirá sustancialmente la superficie de ataque que este actor hostil apunta.