Critical Alert
El IP 91.196.152.184 es una dirección de amenaza máxima vinculada a actividad de hacking sostenida originada de Francia, con un threat level de 10/10, 161 reportes de abuso totales y detecciones de honeypot automatizadas consistentes que abarcan desde agosto de 2025 hasta mayo de 2026. La combinación de un confidence score del 93% y una frecuencia de actividad de 8/10 sitúa a este IP entre las fuentes más peligrosas actualmente marcadas en los feeds públicos de threat intelligence. Cualquier red que exponga servicios a esta dirección enfrenta una alta probabilidad de intentos de intrusión dirigidos.
La dirección está registrada bajo AS213412 con el operador de red ONYPHE SAS, una entidad francesa, y ha generado reportes a través de múltiples meses de observación. Las 161 detecciones se originaron de sensores honeypot automatizados, que registraron patrones repetidos de "attack connection" y "honeypot event" durante un período de nueve meses. El volumen sostenido de reportes—con un promedio de aproximadamente dieciocho por mes con actividad consistentemente detectada—indica escaneo metódico y automatizado en lugar de comportamiento oportunista o transitorio. El origen geográfico en Francia no indica intención benigna, ya que los actores de amenazas rutinariamente enrutan operaciones a través de infraestructura comprometida en jurisdicciones bien conectadas.
La categoría de amenaza dominante de hacking abarca intentos de intrusión, explotación de vulnerabilidades y campañas de acceso no autorizado. La detección de eventos honeypot confirma que herramientas automatizadas están activamente buscando puntos de entrada en servicios expuestos. Este patrón representa un riesgo concreto para cualquier sistema accesible públicamente, particularmente aquellos que ejecutan software desactualizado o configuraciones de autenticación débiles, ya que la explotación exitosa podría otorgar a los atacantes acceso persistente o implementar cargas útiles maliciosas adicionales.
Los administradores deben bloquear inmediatamente el IP 91.196.152.184 en el perímetro de la red y configurar reglas de firewall para descartar paquetes subsequentes de esta fuente. Los servicios expuestos a internet deben implementar credenciales fuertes y únicas y considerar implementar herramientas como fail2ban para bloquear automáticamente intentos de inicio de sesión fallidos repetidos. La limitación de tasa de conexiones entrantes y la aplicación de autenticación multifactor en interfaces administrativas reduce significativamente la efectividad de estos intentos de intrusión. El monitoreo continuo de registros para cualquier actividad originada de esta dirección ayudará a identificar comportamiento de reconocimiento antes de que ocurra la explotación.