Maximum Danger
La dirección IP 91.196.152.221 es una dirección de alto riesgo que opera desde infraestructura de red francesa con un nivel de amenaza de 8/10, principalmente vinculada a actividad de Hacking activa que incluye propagación de malware y exploit detectada en múltiples sensores automatizados de honeypot durante un período de observación de once meses.
La IP ha acumulado 176 informes de 20 sensores automatizados distintos de honeypot entre agosto de 2025 y junio de 2026, con una calificación de frecuencia de actividad de 7/10 que indica comportamiento malicioso sostenido. La dirección se enruta a través del sistema autónomo AS213412, operado por ONYPHE SAS, una entidad de red francesa. La confianza de detección se mantiene en 86 por ciento, con informes recientes dominados por Hacking (19 informes) y Exploited Host (1 informe), lo que sugiere que la dirección funciona tanto como plataforma de ataque activa como potencialmente como host comprometido siendo utilizado sin el conocimiento del operador.
La clasificación de Hacking refleja intentos sistemáticos de intrusión que incluyen explotación de vulnerabilidades, vectores de acceso no autorizado y actividad de conexión de ataque observada en los datos del honeypot. Combinado con la actividad de malware y exploit reportada, esto indica que la IP está participando activamente en campañas de ataque automatizadas que podrían dirigirse a servicios expuestos en todo el mundo. Una designación de Exploited Host genera preocupaciones adicionales de que el sistema en sí pueda estar comprometido y operando como un nodo en una infraestructura de ataque más amplia, potencialmente escaneando o atacando otros objetivos mientras el operador legítimo permanece sin conocimiento.
Los administradores de red deben bloquear esta dirección a nivel de firewall e implementar limitación de velocidad a través de herramientas defensivas como fail2ban para mitigar intentos de conexión repetidos. Los servicios expuestos deben aplicar autenticación fuerte, instalar parches de seguridad rápidamente y mantener monitoreo activo de detección de intrusiones. Las organizaciones que reciben conexiones de esta dirección deben tratarlas como hostiles e investigar cualquier intento de autenticación exitoso inmediatamente.