Critical Alert
La IP 91.196.152.119 es una dirección de alto riesgo ubicada en Francia con un nivel de amenaza asignado de 10/10, definitivamente vinculada a actividad sostenida de piratería general contra servicios de red expuestos durante aproximadamente diez meses de informes observados.
La IP ha acumulado 289 informes totales de abuso con una calificación de frecuencia de actividad de 8/10, lo que indica comportamiento amenazante persistente y consistente a lo largo de su vida útil observada. Operando bajo ASN AS213412 con el operador de red ONYPHE SAS, esta dirección francesa fue reportada por primera vez en agosto de 2025 y más recientemente reportada en junio de 2026. Los 20 informes de amenaza recientes categorizan específicamente la actividad como intentos de piratería general, con la detección atribuida enteramente a sensores automatizados de honeypot distribuidos en la comunidad. El puntaje de confianza del 80% refleja una fuerte vinculación evidenciaria con actividad hostil, aunque permanece cierta incertidumbre menor en la atribución en el conjunto de datos.
La actividad de piratería general abarca escaneo automatizado de vulnerabilidades, ataques de autenticación brute-force, explotación de debilidades conocidas del software, y intentos repetidos de acceso no autorizado que apuntan a servicios expuestos. El volumen elevado de informes combinado con alta frecuencia de actividad sugiere infraestructura de ataque sistemática y automatizada en lugar de Sondé manual aislada. Los atacantes que operan con este patrón típicamente implementan toolkits para identificar puntos de entrada, probar combinaciones comunes de credenciales, y explotar vulnerabilidades sin parchear en SSH, aplicaciones web, bases de datos, o interfaces administrativas dejadas accesibles en redes públicas.
Las organizaciones con servicios orientados a Internet deben bloquear inmediatamente esta IP en el perímetro de la red usando reglas de firewall o sistemas de prevención de intrusiones. Hacer cumplir contraseñas fuertes y únicas y autenticación multifactor en todos los servicios expuestos reduce significativamente la efectividad de ataques basados en credenciales. Limitar la velocidad de intentos de autenticación entrantes e implementar herramientas como fail2ban puede interrumpir campañas automatizadas de brute-force. Mantener parches de seguridad actuales en todos los sistemas elimina vulnerabilidades conocidas que esta IP probablemente intenta explotar.