Maximum Danger
La IP 91.230.168.138 es una dirección de riesgo crítico evaluada en un nivel de amenaza de 10/10 con un 91% de confianza, clasificada como una fuente de alta frecuencia de actividad de hacking detectada en 157 informes de abuso aggregate enviados por sensores automatizados de honeypot durante un período de observación de seis meses desde enero hasta junio de 2026.
La IP se origina desde infraestructura de Estados Unidos operada por ONYPHE SAS bajo el sistema autónomo AS213412, y su reputación de amenaza ha sido consistentemente erosionada por un compromiso malicioso sostenido registrado durante la primera mitad de 2026. Los sensores automatizados de honeypot registraron intentos de conexión que coincidían con patrones de intrusión de hacking conocidos, con una calificación de frecuencia de actividad de 8 sobre 10 que indica comportamiento persistente en lugar de oportunista. Los 157 informes totales representan un volumen sustancial que supera los niveles típicos de ruido de fondo observados en la red de sensores de ThreatPulse, y la puntuación de confianza del 91% refleja un fuerte consenso evidenciario entre las firmas de detección.
La actividad de hacking en este contexto abarca intentos de acceso no autorizado, sondeo de explotación y comportamiento de conexión orientado a intrusiones dirigidas a servicios de red expuestos. Para una organización que ejecuta SSH, Telnet o interfaces de gestión similares accesibles públicamente, esta IP representa un vector de amenaza concreto donde el sondeo repetido podría eventualmente descubrir credenciales débiles o predeterminadas. La naturaleza persistente de la actividad — evidenciada por la métrica de frecuencia de actividad — sugiere una campaña de escaneo automatizada o una operación de brute-force en lugar de una única sonda de reconocimiento.
Los operadores de sitios deben bloquear esta dirección en el firewall de perímetro de red e implementar fail2ban o herramientas equivalentes de análisis de registros para prohibir automáticamente intentos de conexión repetidos dirigidos a servicios de autenticación. Hacer cumplir la autenticación basada en claves, deshabilitar completamente la autenticación por contraseña y aplicar reglas de limitación de velocidad en servicios expuestos reducirá sustancialmente el impacto práctico de cualquier sondeo continuado desde esta fuente.