Substantial Risk
La dirección IP 91.196.152.23 es una dirección francesa de riesgo crítico que los sistemas de monitoreo de seguridad han marcado 157 veces durante aproximadamente nueve meses por actividad de piratería sostenida, incluyendo intentos de intrusión y sondeos de explotación contra servicios expuestos. Con un nivel de amenaza de 10 sobre 10 y una frecuencia de actividad calificada en 8 sobre 10, esta IP representa una amenaza persistente de alta confianza que los defensores deben tratar como activamente maliciosa hasta nuevo aviso.
Los sensores automatizados de honeypot en veinte puntos de detección distintos registraron estos incidentes entre septiembre de 2025 y junio de 2026, arrojando una puntuación de confianza del 87 por ciento para la atribución. La IP se origina de la red AS213412 operada por ONYPHE SAS, una entidad registrada en Francia, colocando la infraestructura de origen dentro de la jurisdicción de Francia. El volumen de informes—promediando aproximadamente diecisiete por mes durante la ventana de observación—combinado con la presencia consistente en múltiples sensores distribuidos geográficamente indica un enfoque deliberado y metódico en lugar de ruido de escaneo oportunista.
La categoría reportada dominante de piratería abarca varios vectores de intrusión como intentos de acceso no autorizado, explotación de vulnerabilidades y ataques basados en credenciales contra servicios expuestos a internet. Para cualquier organización que ejecute SSH, Telnet, interfaces HTTP o puntos de entrada similares accesibles públicamente, el contacto repetido desde una dirección con este perfil de reputación eleva sustancialmente el riesgo de compromiso exitoso si la protección adecuada está ausente. La cadencia sostenida de actividad sugiere una campaña automatizada o un operador persistente que mantiene intentos de acceso continuos a través de una amplia superficie de ataque.
Se recomienda a los operadores de sitios bloquear esta IP en el firewall o capa de borde de red inmediatamente, y considerar implementar herramientas de bloqueo automatizado como fail2ban o listas de denegación dinámicas equivalentes para bans reactivos de infractores reincidentes. Las medidas de endurecimiento de autenticación—incluyendo deshabilitar la autenticación solo con contraseña a favor del acceso SSH basado en certificados, aplicar políticas estrictas de frases de paso e implementar umbrales de bloqueo de cuenta—reducen dramáticamente la efectividad de los intentos de intrusión. El parcheo de seguridad regular, el monitoreo de detección de intrusiones y la revisión de registros de autenticación para direcciones fuente coincidentes mitigarán aún más el riesgo de actividad de escaneo persistente similar.