Extreme Threat
La dirección IP 91.230.168.11 representa un vector de amenaza de riesgo crítico con una calificación de nivel de amenaza máxima, sostenido durante un período activo de ocho meses documentado a través de 165 informes de abuso independientes. La dirección está vinculada a actividad de hacking persistente basada en conexiones, con sensores honeypot automatizados detectando consistentemente intentos de acceso no autorizado originados de esta fuente desde noviembre de 2025.
La base de evidencia para esta evaluación demuestra un compromiso malicioso severo y consistente. Con un nivel de amenaza de 10/10 y una frecuencia de actividad de 8/10, esta IP exhibe comportamiento hostil sostenido abarcando desde noviembre de 2025 hasta junio de 2026, indicando un enfoque deliberado en lugar de oportunista. La puntuación de confianza del 90% proporciona una fuerte confiabilidad estadística para la clasificación de amenazas. La dirección está registrada a nombre de ONYPHE SAS bajo el sistema autónomo AS213412, enrutando a través de infraestructura de Estados Unidos, y ha acumulado 20 informes dedicados de categoría de hacking de sensores honeypot automatizados. El volumen y la consistencia de estos informes superan significativamente el ruido típico del escaneo de fondo, apuntando a una entrega sistemática de amenazas desde una fuente de red estable.
La actividad de hacking dominante consiste en intentos de conexión repetidos diseñados para establecer acceso no autorizado o sondear sistemas objetivo en busca de vulnerabilidades. Estos vectores de intrusión sistemáticos basados en conexiones representan intentos de reconocimiento y explotación contra servicios expuestos, potencialmente direcionados a interfaces de autenticación, daemons mal configurados o vulnerabilidades de software conocidas. La alta frecuencia de actividad indica herramientas automatizadas realizando enumeración de red persistente y exploración de explotación. Mientras que los intentos de conexión individuales pueden parecer rutinarios, el patrón acumulativo demuestra infraestructura de escaneo persistente buscando el establecimiento de un punto de apoyo inicial dentro de entornos objetivo.
Las organizaciones deben bloquear inmediatamente esta dirección en los límites del perímetro de red para eliminar el vector de amenaza por completo. Implementar fail2ban o soluciones equivalentes de limitación de tasa neutraliza efectivamente las campañas de escaneo automatizadas mediante el bloqueo temporal o permanente de infractores reincidentes. Hacer cumplir mecanismos de autenticación fuertes, incluyendo autenticación multifactor, reduce sustancialmente las tasas de éxito de ataques basados en credenciales. El monitoreo regular de seguridad de los registros de autenticación en busca de indicadores de brute-force y asegurar ciclos de parcheo oportunos para servicios expuestos cierra las vías de explotación comunes que esta categoría de amenaza típicamente apunta.