High Risk
La IP 91.230.168.185 es una dirección de alto riesgo asignada a ONYPHE SAS bajo el sistema autónomo AS213412, operando desde infraestructura de Estados Unidos, con una calificación de nivel de amenaza de 8 sobre 10 y una puntuación de confianza del 92 por ciento basada en 160 informes totales de abuso enviados entre enero y junio de 2026. La actividad de amenaza dominante asociada con esta IP involucra intentos de intrusión de hacking general, incluyendo sondeo de conexiones y entrega de malware o exploit, junto con un informe confirmado de comportamiento de host explotado indicando que la dirección puede estar ejecutando un compromiso sin el conocimiento del operador. Con una frecuencia de actividad calificada en 8 sobre 10, esta dirección demuestra operaciones ofensivas persistentes contra servicios expuestos en todo el mundo.
Los datos de detección se originan de 20 sensores automatizados separados de honeypot y mecanismos de reporte de abuso impulsados por la comunidad, capturando 19 informes categorizados como actividad de hacking y un informe marcando estado de host explotado. La ventana de reporte de seis meses que abarca principios de 2026 sugiere operaciones maliciosas sostenidas en lugar de respuesta a incidentes aislados, mientras que la alta puntuación de confianza refleja coincidencia de patrones consistente a través de múltiples puntos de detección independientes. La asignación AS213412 a ONYPHE SAS, un operador de red que proporciona servicios de escaneo y Threat Intelligence, genera ambigüedad contextual con respecto a si la actividad se origina desde la infraestructura de reconocimiento del propio operador o de actores de amenaza que han secuestrado el espacio de direcciones.
La clasificación de hacking para esta IP abarca sondeo de intrusión basado en conexiones y vectores de entrega de exploit dirigidos a servicios vulnerables, representando un riesgo concreto de acceso no autorizado a sistemas mal asegurados y potencial compromiso secundario a través de cargas útiles de malware desplegadas. El único informe de host explotado indica que ya sea la dirección misma o un sistema descendente bajo su influencia ha sido aprovechado como plataforma de ataque involuntaria, amplificando el riesgo de que puedan existir puntos ciegos defensivos en segmentos de red adyacentes. Las organizaciones con servicios expuestos deben tratar todos los intentos de conexión entrantes desde esta dirección como hostiles hasta que se demuestre lo contrario.
Se aconseja a los operadores de sitios bloquear la IP 91.230.168.185 en el firewall o borde de red para eliminar tráfico hostil, implementar fail2ban o herramienta equivalente de denegación de servicio dinámica para bans automáticos de patrones de ataque repetidos, aplicar autenticación fuerte en todos los servicios expuestos para mitigar vectores de adivinación de credenciales, y monitorear registros en busca de las firmas de ataque específicas descritas para identificar intrusiones exitosas potenciales. También se recomienda notificación proactiva al proveedor a ONYPHE SAS con respecto al volumen de abuso para apoyar esfuerzos de mitigación aguas arriba.