Critical Alert
El IP 91.230.168.16 es una dirección de alto riesgo vinculada a actividad de hacking sostenida, que ha generado 161 reportes de abuso desde sensores automatizados de honeypot desde noviembre de 2025 con una intensidad calificada en 8 de 10. Operando desde la red de ONYPHE SAS (sistema autónomo AS213412) en Estados Unidos, este IP presenta una amenaza significativa para cualquier servicio expuesto debido al volumen y la consistencia de los intentos de conexión maliciosos registrados durante un período de observación de ocho meses.
El conjunto de datos que sustenta esta evaluación lleva un confidence score del 90 por ciento, lo que refleja una detección confiable por múltiples sensores de honeypot que consistentemente han marcado los intentos de conexiónoriginados desde esta dirección. Los 161 reportes totales, abarcando desde noviembre de 2025 hasta junio de 2026, representan un promedio de aproximadamente 20 incidentes mensuales, indicando actividad hostil persistente y automatizada en lugar de escaneo aislado. El operador de red, ONYPHE SAS, mantiene esta dirección en infraestructura de EE.UU., colocando la fuente dentro de una jurisdicción que puede complicar los esfuerzos de desmantelamiento para derivaciones de abuso internacional.
La clasificación de amenaza dominante para el IP 91.230.168.16 es actividad de hacking, que abarca intentos de acceso no autorizados, explotación de servicios vulnerables y comportamientos que posibilitan intrusiones como el sondeo de credenciales y el escaneo de vulnerabilidades. Este patrón representa un riesgo concreto para servicios expuestos incluyendo interfaces de administración remota, portales de autenticación y daemons de red sin parchar. Cada intento exitoso o semi-exitoso podría otorgar a un adversario acceso inicial para exfiltración de datos, movimiento lateral o compromiso adicional de sistemas conectados.
Los defensores de red que encuentren tráfico desde esta dirección deben implementar contramedidas inmediatas. Bloquear o limitar la tasa de conexiones desde 91.230.168.16 a nivel de firewall o prevención de intrusiones es la respuesta más directa. Implementar herramientas automatizadas de fortalecimiento de autenticación como fail2ban puede mitigar los intentos de brute-force y credential-stuffing asociados con esta actividad. Todos los servicios expuestos deben ser auditados para parches y configuración segura, con atención particular a las vías de acceso remoto. Finalmente, los equipos de seguridad deben enriquecer los registros con Threat Intelligence para correlacionar cualquier evento de autenticación anómalo contra los patrones de ataque conocidos de este IP para una triaje de incidentes más rápida.