Elevated Risk
La IP 91.196.152.24 es una dirección de riesgo crítico evaluada en 10 sobre 10, vinculada a 183 reportes de incidentes independientes que documentan actividad de hacking sostenida contra servicios de red expuestos. Con un Confidence Score del 87% y una frecuencia de actividad evaluada en 8 sobre 10, esta IP alojada en Francia ha demostrado comportamiento de intrusión persistente y de alto volumen que abarca aproximadamente once meses, lo que le otorga una reputación extremadamente mala en plataformas de Threat Intelligence y bases de datos de abuso.
Los datos de detección atribuidos a sensores automatizados de honeypot confirman que los 20 reportes más recientes de categorías de amenazas marcan consistentemente actividad de hacking originada desde esta dirección. Los reportes abarcan desde agosto de 2025 hasta junio de 2026, lo que indica operación continua durante un período extendido en lugar de escaneo aislado u oportunista. La geolocalización sitúa el host en Francia, y el enrutamiento de red a través de ASN AS213412 (operado por ONYPHE SAS) proporciona el contexto del sistema autónomo. La combinación de alto volumen de reportes, frecuencia de actividad elevada y categorización de amenazas consistente en múltiples puntos de detección genera la sólida evaluación del 87% de Confidence Score de que esta IP está operando como un actor de amenaza activo en lugar de tráfico legítimo mal clasificado.
La clasificación de amenaza dominante de hacking abarca un amplio espectro de técnicas de intrusión, incluyendo escaneo de puertos, probing de vulnerabilidades, intentos de explotación y campañas de acceso no autorizado. Los datos abstractos de patrones de ataque que indican actividad basada en conexiones sugieren que la dirección está apuntando activamente a servicios expuestos como SSH, Telnet o interfaces web con credencial brute-forcing o payloads de exploit. Para cualquier organización que ejecute servicios expuestos, este patrón de actividad representa un riesgo concreto de acceso no autorizado al sistema, exfiltración de datos o compromiso del host a través de vulnerabilidades explotadas.
Los operadores del sitio deben revisar inmediatamente los logs de autenticación y acceso para cualquier intento de conexión coincidente desde esta dirección y considerar implementar bloques permanentes o basados en tiempo en el firewall del perímetro de red. El fortalecimiento de la autenticación en servicios expuestos sigue siendo crítico: desplegar herramientas como fail2ban, aplicar autenticación basada en certificados cuando sea factible y eliminar el acceso por contraseña única a SSH e interfaces administrativas reduce sustancialmente la efectividad de los intentos de brute-force. El escaneo regular de vulnerabilidades y la aplicación oportuna de parches a servicios expuestos cierra las vías de explotación conocidas. Finalmente, monitorear la telemetría de honeypot y firewall para actividad continua desde esta IP ayudará a determinar si el bloqueo adaptativo o el despliegue adicional de honeypot está justificado.