Significant Threat
La IP 91.230.168.187 es una dirección de alto riesgo evaluada en nivel de amenaza 10/10, vinculada a actividad de hacking sostenida con 171 reportes de abuso independientes presentados durante una ventana de detección de seis meses desde enero hasta junio de 2026. El confidence score de 92% indica una evaluación altamente confiable de intención maliciosa, mientras que la calificación de frecuencia de actividad de 8/10 confirma contacto repetido y persistente contra sistemas objetivo en lugar de contacto aislado o accidental.
Los 171 reportes se originan de sensores honeypot automatizados, que capturaron intentos de conexión repetidos consistentes con actividad de intrusión no autorizada. El perfil de targeting se alinea exclusivamente con la categoría Hacking, abarcando intentos de explotación de vulnerabilidades, probing de vectores de intrusión y maniobras de acceso no autorizado. La IP está registrada a nombre de ONYPHE SAS operando ASN 213412, con enrutamiento a través de infraestructura de Estados Unidos. El período de reporte de seis meses demuestra comportamiento sostenido en lugar de oportunista, ubicando a esta dirección firmemente en la categoría de actores de amenaza activos y deliberados en lugar de tráfico de escaneo transitorio.
La actividad de hacking a esta intensidad representa un riesgo concreto para cualquier servicio expuesto. Los sensores honeypot automatizados detectaron patrones de conexión consistentes con reconocimiento sistemático e intentos de explotación contra servicios escuchando en puertos comunes. La naturaleza persistente de la actividad durante varios meses sugiere ya sea una campaña automatizada ejecutándose continuamente o engagement manual repetido por el mismo actor. Las organizaciones con superficies de ataque expuestas, particularmente servicios sin parchear o daemons mal configurados, enfrentan riesgo elevado de compromiso exitoso si este tráfico alcanza infraestructura de producción.
Los operadores de sitios deben implementar controles defensivos inmediatos: bloquear o rate-limit esta IP en el perímetro de red usando reglas de firewall o sistemas de prevención de intrusiones; auditar servicios expuestos y asegurar que todo el software esté parcheado a versiones de seguridad actuales; enforces strong authentication requirements, potencialmente aumentado por fail2ban o herramientas similares de bloqueo dinámico que respondan automáticamente a intentos de conexión repetidos; y monitorear logs en busca de cualquier patrón similar originándose de rangos de IP adyacentes. La caza proactiva de amenazas y la revisión regular de feeds de abuso ayudará a identificar amenazas emergentes antes de que resulten en compromiso.