Maximum Danger
La dirección IP 91.230.168.238 es una dirección de riesgo crítico asociada con operaciones activas de hacking y ataques dirigidos a IoT, habiendo acumulado 158 informes de abuso a través de sensores honeypot automatizados desde enero de 2026. Operando desde Estados Unidos dentro de AS213412 (ONYPHE SAS), esta IP demuestra una frecuencia de actividad de 8/10 y un nivel de amenaza de 10/10, lo que indica un comportamiento persistente y agresivo orientado a la intrusión. El predominio de informes de categoría hacking combinado con señales de ataque específico a IoT hace que esta dirección sea particularmente peligrosa para redes con servicios expuestos o dispositivos conectados con seguridad inadecuada.
Los datos de sensores comunitarios y honeypot confirman 21 informes de categoría de amenaza distintos vinculados a esta dirección, con 20 explícitamente categorizados como actividad de hacking y uno como dirigido a IoT. La huella de detección abarca 20 sensores honeypot automatizados, lo que sugiere que la IP somete sistemáticamente a prueba puntos finales de red externos en busca de vulnerabilidades. La ventana de actividad desde enero hasta junio de 2026 muestra un compromiso consistente, sin interrupción observable en el tráfico hostil durante ese período de seis meses. La geolocalización sitúa la fuente dentro de Estados Unidos, mientras que el sistema autónomo AS213412 está registrado a nombre de ONYPHE SAS, un operador de red cuya infraestructura puede ser utilizada por actores de amenaza o estar realizando escaneos amplios de Internet. Los patrones de ataque reportados incluyen intentos de conexión general y comportamiento de detección de protocolo dirigido a sistemas IoT y de control industrial.
La actividad de hacking vinculada a esta IP refleja intentos de intrusión automatizados, exploración de vulnerabilidades y escaneo de acceso no autorizado comúnmente asociados con botnets o infraestructura de campañas coordinadas. El componente de ataque a IoT eleva el riesgo para operadores de dispositivos inteligentes, routers, cámaras o equipos ICS, ya que estos puntos finales frecuentemente carecen de controles de seguridad robustos y son objetivos atractivos para compromiso o incorporación a botnets. El patrón de alerta Suricata observado que involucra detección solo de protocolo en una dirección sugiere comportamiento de port-scanning o service-fingerprinting diseñado para mapear superficies de ataque expuestas antes de la explotación. El riesgo en el mundo real incluye credential stuffing contra servicios SSH y telnet, explotación de CVEs conocidos en firmware IoT, y movimiento lateral desde dispositivos inteligentes comprometidos hacia segmentos de red más amplios.