Maximum Danger
La dirección IP 91.230.168.136 representa un actor de amenaza de alto riesgo con un nivel de amenaza máximo de 10 sobre 10 y una puntuación de confianza del 94%, basándose en 158 informes de abuso totales enviados a través de sensores automatizados de honeypot. La actividad dominante asociada con esta dirección es comportamiento de hacking, incluyendo intentos de intrusión y explotación de servicios vulnerables. Esta IP ha demostrado actividad hostil persistente y de alta frecuencia durante un período de seis meses, lo que la convierte en una candidata clara para su bloqueo inmediato en el perímetro de la red.
La dirección se enruta a través de AS213412, operado por ONYPHE SAS, una entidad de red registrada en los Estados Unidos. Los sensores automatizados de honeypot registraron actividad desde enero de 2026 hasta junio de 2026, produciendo un flujo constante de informes con una calificación de frecuencia de actividad de 8 sobre 10. El volumen y la regularidad de estas detecciones indican infraestructura de escaneo automatizado en lugar de sondeos manuales oportunistas, lo que sugiere que el operador detrás de esta dirección barre sistemáticamente objetivos a través de múltiples redes simultáneamente.
La actividad de hacking atribuida a 91.230.168.136 abarca varios patrones de intrusión, incluyendo intentos de conexión dirigidos a servicios expuestos con la esperanza de explotar vulnerabilidades conocidas o configuraciones incorrectas. Tales ataques automatizados representan riesgos tangibles para cualquier organización que ejecute software sin parchear, credenciales predeterminadas o interfaces administrativas expuestas. Si tienen éxito, estos intentos de intrusión pueden llevar a acceso no autorizado a datos, movimiento lateral dentro de redes o reclutamiento de activos en botnets.
Los defensores de red deben tratar esta IP como hostil e implementar controles defensivos en consecuencia. Las medidas recomendadas incluyen agregar 91.230.168.136 a listas de denegación en el firewall o nivel de dispositivo perimetral, implementar limitación de velocidad en puntos finales de autenticación para ralentizar intentos de brute-force, y desplegar fail2ban o herramientas similares para prohibir automáticamente a infractores repetidos. Las organizaciones también deben auditar servicios expuestos para mantener los parches actualizados, implementar autenticación multifactor en cuentas administrativas y monitorear registros en busca de patrones consistentes con el comportamiento de conexión observado desde esta fuente. La revisión regular del tráfico entrante contra feeds de abuso emergentes ayudará a mantener la protección a medida que evolucionan los paisajes de amenazas.