Critical Threat
La dirección IP 91.230.168.174 es un threat actor de alto riesgo asociado con actividad de hacking general, con 161 reportes de abuso totalizados en un período de seis meses desde enero hasta junio de 2026. La dirección posee un threat level de 8 sobre 10 y un confidence score del 91 por ciento, lo que indica que los sensores automatizados de honeypot y los mecanismos de reporte de la comunidad han identificado de manera confiable a esta IP como fuente de tráfico relacionado con intrusiones. Su frecuencia de actividad está calificada en 8 sobre 10, lo que refleja comportamiento malicioso sostenido en lugar de esporádico durante el período de reporte.
La red que aloja esta IP es AS213412, operada por ONYPHE SAS, una empresa francesa de ciberseguridad cuya infraestructura parece ser reutilizada o abusada para actividad de escaneo con origen en un punto de vista de Estados Unidos. Los 20 reportes recientes de threat-category clasifican específicamente la actividad como hacking, lo que abarca intentos de intrusión general, explotación de vulnerabilidades y sondeos de acceso no autorizado. La detección provino exclusivamente de sensores automatizados de honeypot, con cada reporte contribuyendo a un total acumulado de 161 incidentes que abarcan seis meses. El volumen consistente y la frecuencia de los reportes sugieren que la dirección IP 91.230.168.174 es parte de una campaña organizada de escaneo o explotación en lugar de un sondeo oportunista aislado.
La clasificación de hacking para esta IP indica que los servicios expuestos accesibles desde internet están siendo activamente atacados con intentos de intrusión basados en conexiones. Tal actividad típicamente involucra herramientas automatizadas que escanean en busca de vulnerabilidades conocidas, servicios mal configurados o mecanismos de autenticación débiles para establecer acceso no autorizado. La frecuencia sostenida y el alto conteo de reportes sugieren que el threat actor está sistemáticamente sondando una amplia gama de objetivos, lo que aumenta la probabilidad de que cualquier servicio no endurecido o sin parchear pueda ser comprometido si es atacado.
Los operadores del sitio deben bloquear inmediatamente la dirección IP 91.230.168.174 en el firewall perimetral de la red o a través de listas de control de acceso entrantes, y asegurar que cualquier servicio expuesto se mantenga actualizado con parches de seguridad. Implementar requisitos de autenticación sólida, limitar la exposición de interfaces administrativas a redes confiables y desplegar herramientas como fail2ban o utilidades equivalentes de análisis de registros puede reducir la efectividad de los intentos de intrusión automatizados. El monitoreo continuo de los registros de autenticación para patrones repetidos de intentos de inicio de sesión fallidos desde esta dirección fortalecerá aún más la postura defensiva.