Critical Threat
La dirección IP 91.196.152.22 representa una amenaza crítica con un nivel máximo de amenaza de 10 sobre 10 y un Confidence Score del 90%, lo que la convierte en una de las direcciones más definitivamente maliciosas actualmente activa. Esta IP francesa ha acumulado 169 reportes de abuso separados de sensores honeypot automatizados durante aproximadamente siete meses de actividad continua, con una calificación de frecuencia de actividad excepcionalmente alta de 8 sobre 10. La dirección está asociada con el operador de red ONYPHE SAS operando bajo ASN AS213412, y su comportamiento hostil sostenido y de alto volumen merece acción defensiva inmediata de cualquier organización con servicios expuestos.
Los datos de detección muestran que la dirección fue reportada por primera vez en diciembre de 2025 y permaneció activa hasta junio de 2026, indicando comportamiento de escaneo persistente en lugar de oportunista. Los 169 reportes se originaron de sensores honeypot automatizados, con la categoría de amenaza dominante clasificada como actividad general de hacking que abarca intentos de intrusión, explotación de vulnerabilidades y sondeos de acceso no autorizado. El volumen masivo de reportes combinado con la ventana operacional extendida y la alta frecuencia de actividad demuestra una campaña deliberada y sistemática en lugar de tráfico de reconocimiento incidental, y el Confidence Score del 90% confirma que estas son conexiones hostiles genuinas con riesgo mínimo de falsos positivos.
La actividad de hacking detectada representa la categoría más amplia de ciberamenaza, abarcando cualquier intento de violar, comprometer o obtener control no autorizado sobre servicios de red expuestos. Para las organizaciones que ejecutan SSH, FTP, HTTP u otros servicios de red de acceso público, una dirección que realiza sondeos de hacking persistentes representa un riesgo directo de compromiso de credenciales, explotación de servicios o actividad de corredor de acceso inicial que podría preceder ataques más sofisticados. La intensidad sostenida de 169 reportes durante siete meses indica que es improbable que esta IP sea escaneo casual y puede ser parte de infraestructura coordinada utilizada repetidamente para intrusiones dirigidas u oportunistas.
Los operadores del sitio deben tratar la dirección IP 91.196.152.22 como definitivamente hostil e implementar bloqueo inmediato a nivel de firewall perimetral de red o sistema de prevención de intrusiones. Implementar fail2ban o herramientas equivalentes de endurecimiento de autenticación basadas en registros en cualquier servicio expuesto baneará automáticamente intentos de conexión repetidos desde esta dirección. Aplicar credenciales fuertes y únicas y deshabilitar la autenticación basada en contraseña a favor de acceso basado en claves reduce dramáticamente la efectividad de cualquier intento de brute-force o credential-stuffing originado desde esta fuente. El monitoreo continuo de registros de autenticación para cualquier conexión futura desde esta IP, incluso después del bloqueo, proporciona advertencia temprana valiosa si la dirección es reutilizada o suplantada en olas de ataque subsiguientes.