Severe Risk
El IP 91.230.168.184 presenta una amenaza crítica con un nivel de amenaza de 10/10, respaldado por 163 informes de abuso totales a través de sensores honeypot automatizados y una confidence score del 91%. La dirección está asociada con actividad persistente de hacking originada desde Estados Unidos a través del operador de red ONYPHE SAS (ASN AS213412). Con una clasificación de frecuencia de actividad de 8/10 y reportes consistentes que abarcan de enero a junio de 2026, este IP demuestra un comportamiento de intrusión agresivo y continuo que justifica el bloqueo inmediato por parte de los servicios expuestos.
Los datos de detección muestran que los 20 informes más recientes categorizan específicamente la actividad como intentos de hacking, con el mismo volumen de sensores honeypot automatizados marcando la dirección durante un período de seis meses. El período de reporte sostenido indica que esto no es un incidente aislado sino más bien intentos persistentes de escaneo y explotación contra sistemas accesibles desde Internet. La combinación de alto volumen de informes, frecuencia de detección consistente y la categorización específica como intentos de acceso no autorizado establece esto como un actor malicioso confiable en la telemetría de red.
La actividad de hacking abarca la explotación de vulnerabilidades, ataques de autenticación brute-force e intentos de acceso no autorizado contra servicios expuestos. Un IP con este perfil de amenaza probablemente apunta a puntos de entrada débiles de SSH, RDP o aplicaciones web con herramientas automatizadas para comprometer sistemas o establecer puntos de apoyo persistentes. El riesgo en el mundo real incluye exposición de filtraciones de datos, despliegue de malware, movimiento lateral dentro de redes y apropiación de recursos. Cualquier servicio accesible desde Internet para 91.230.168.184 enfrenta presión activa de reconocimiento y explotación.
Los operadores de sitios deben implementar el bloqueo inmediato de este IP en el firewall o borde de red para eliminar el acceso hostil. Desplegar medidas de endurecimiento de autenticación como fail2ban, aplicar políticas de credenciales fuertes y desactivar cuentas predeterminadas o administrativas reduce significativamente la superficie de ataque. El monitoreo continuo con sistemas de detección de intrusiones mostrará cualquier intento de brecha exitoso. Las auditorías de seguridad regulares y la gestión de parches para servicios accesibles desde Internet cierran las vulnerabilidades que este actor apunta.