Severe Risk
La dirección IP 91.196.152.20, registrada a nombre de ONYPHE SAS y operando dentro de la red francesa AS213412, presenta un nivel de amenaza crítico de 10 sobre 10 basado en 187 informes independientes de abuso que abarcan desde agosto de 2025 hasta junio de 2026, con una calificación de confianza del 84 por ciento de que esta dirección está involucrada en actividad maliciosa dirigida a sistemas expuestos a internet.
Los sensores automatizados de honeypot distribuidos en 20 puntos de detección distintos registraron la mayoría de estos incidentes, con la IP demostrando un comportamiento de hacking persistente durante un período de observación de once meses. La calificación de frecuencia de actividad de 4 sobre 10 sugiere una participación intermitente pero deliberada con objetivos potenciales en lugar de escaneo aleatorio, lo que indica un enfoque estructurado hacia la exploración de redes y intentos de intrusión. La infraestructura basada en Francia bajo propiedad de AS213412 ha sido repetidamente señalada por intentos de conexión no autorizados, estableciendo un patrón documentado de abuso asociado con esta dirección específica.
La categoría de amenaza dominante de hacking abarca varias metodologías de intrusión incluyendo intentos de explotación contra servicios vulnerables, ataques basados en credenciales y sondeos de acceso no autorizados. Esta clasificación refleja un riesgo real concreto: los servicios expuestos con autenticación débil, software sin parchear o controles de acceso mal configurados enfrentan intentos directos de compromiso desde esta dirección. El volumen de informes y el período de actividad sostenida demuestran que 91.196.152.20 no es un actor transitorio u oportunista sino infraestructura activamente utilizada para violar sistemas a escala.
Los defensores de red deben bloquear inmediatamente 91.196.152.20 a nivel de cortafuegos e implementar fail2ban o reglas equivalentes de prevención de intrusión basadas en registros para prohibir automáticamente los intentos de conexión repetidos. Todos los servicios expuestos a internet deben hacer cumplir mecanismos de autenticación sólidos, aplicar parches de seguridad sin demora y emplear limitación de tasa en los endpoints de autenticación para mitigar estrategias de brute-force. El monitoreo continuo de registros de acceso para esta dirección IP ayudará a identificar cualquier intento de explotación de vulnerabilidades específicas. Las organizaciones que ejecutan servicios expuestos deben considerar restringir el acceso mediante listas blancas de IP donde sea factible para eliminar por completo los sondeos no autorizados.