Significant Threat
IP 91.230.168.170, asignada a AS213412 y operada por ONYPHE SAS en Estados Unidos, es una dirección de alto riesgo con un nivel de amenaza de 8 sobre 10 y una puntuación de confianza del 92 por ciento. Esta IP ha acumulado 157 informes totales de abuso, con sensores automatizados de honeypot marcándola 20 veces específicamente por actividad de hacking dentro de la última ventana de informes que abarca de enero a junio de 2026. Una calificación de frecuencia de actividad de 8 sobre 10 indica comportamiento malicioso sostenido y repetido en lugar de intentos de sondeo aislados.
Los datos de detección muestran una hostilidad consistente desde esta dirección durante un período de seis meses, con la totalidad de los 20 informes recientes atribuidos exclusivamente a infraestructura automatizada de honeypot. La asociación de la IP con ONYPHE SAS—un operador de red—y su enrutamiento en Estados Unidos presentan una imagen mixta en cuanto a la atribución, ya que las asignaciones de sistemas autónomos pueden enmascarar el origen real del tráfico de abuso. La puntuación de confianza elevada del 92 por ciento proporciona un respaldo estadístico sólido para tratar estas detecciones como indicadores genuinos de intención hostil en lugar de falsos positivos o errores de clasificación.
La categoría de amenaza dominante, hacking, abarca un amplio espectro de intentos de intrusión que incluyen la explotación de vulnerabilidades de software, ataques de brute-force contra credenciales y sondeos de acceso no autorizado contra servicios expuestos. Para las organizaciones que ejecutan servicios SSH, FTP, HTTP o de base de datos accesibles públicamente, este tipo de actividad representa una vía directa hacia el compromiso del sistema, la exfiltración de datos o el uso de infraestructura comprometida para ataques adicionales. La frecuencia sostenida de los informes sugiere que esta IP está escaneando sistemáticamente e intentando explotar en lugar de realizar sondeos oportunistas únicos.
Los operadores de sitios deben implementar medidas defensivas inmediatas que incluyen el bloqueo o la limitación de tráfico desde esta dirección a nivel de firewall y el monitoreo de registros para cualquier intento de conexión que pueda indicar un reconocimiento exitoso. Se recomienda encarecidamente fortalecer la autenticación en servicios expuestos—imponer autenticación basada en claves sobre contraseñas, implementar políticas de account lockout y desplegar herramientas como fail2ban para prohibir automáticamente a infractores reincidentes después de superar los umbrales de intentos de inicio de sesión fallidos. La gestión regular de parches y el escaneo de vulnerabilidades reducirán aún más la superficie de ataque que esta IP y otras similares intentan explotar.