Critical Threat
Dirección IP 91.196.152.121, registrada a nombre de ONYPHE SAS bajo ASN AS213412 en Francia, presenta un nivel de amenaza crítico de 10/10 basado en 173 reportes de abuso enviados por sensores automatizados de honeypot durante aproximadamente diez meses entre agosto de 2025 y junio de 2026, con un perfil de actividad dominante centrado en hacking e intentos de intrusión no autorizados.
El volumen y la consistencia de la actividad maliciosa vinculada a esta dirección son significativos: los 173 reportes totales representan comportamiento agresivo sostenido en lugar de escaneo aislado, y una puntuación de frecuencia de actividad de 6/10 confirma interacciones repetidas y deliberadas con servicios vulnerables durante un período extendido. Los 20 reportes más recientes de categoría de amenaza clasifican la actividad como Hacking, indicando un enfoque concentrado en intentos de intrusión, explotación de vulnerabilidades y vectores de acceso no autorizados en lugar de tráfico de ruido oportunista. La detección se originó exclusivamente en sensores automatizados de honeypot, que están diseñados para simular servicios expuestos y capturar patrones de ataque genuinos sin generar falsos positivos, confiriendo alta confianza (90%) a la clasificación.
La clasificación dominante de Hacking abarca una amplia gama de metodologías de intrusión, incluyendo intentos automatizados de explotación de vulnerabilidades conocidas, credential brute-forcing y sondas de movimiento lateral dirigidas a servicios de red expuestos. El riesgo en el mundo real se materializa cuando las organizaciones exponen paneles de administración SSH, Telnet, HTTP u otras interfaces de red a tráfico entrante no filtrado de fuentes no confiables, ya que esta IP ha demostrado una clara intención de identificar y comprometer dichos puntos de entrada. La frecuencia sostenida y la intención maliciosa confirmada hacen de esta dirección un indicador confiable de actividad coordinada de reconocimiento y explotación hostil.
Las organizaciones con servicios expuestos a internet deben bloquear la dirección IP 91.196.152.121 en el firewall de perímetro de la red, implementar fail2ban o herramientas equivalentes de bloqueo dinámico para prohibir automáticamente intentos de intrusión repetidos, aplicar autenticación multifactor fuerte en todas las interfaces administrativas y garantizar un registro integral con alertas para conexiones originadas desde esta fuente.