Elevated Risk
La IP 91.230.168.251 es una dirección de alto riesgo evaluada con un nivel de amenaza de 8/10 con una confianza del 90%, vinculada a actividad de hacking y respaldada por 164 reportes de abuso totales a través de sensores automatizados de honeypot entre enero y junio de 2026. Esta IP presenta una amenaza clara y continua para los servicios de red expuestos.
Los sensores automatizados de honeypot generaron los 20 reportes recientes de categoría de amenaza atribuidos a esta dirección, indicando una detección de intrusión orientada persistente. La IP opera dentro de la infraestructura AS213412 (ONYPHE SAS) en Estados Unidos, con una frecuencia de actividad calificada en 8/10 — señalando un compromiso altamente regular con sistemas objetivo durante su ventana de reporte de seis meses. El volumen de reportes y el patrón de actividad consistente sugieren un comportamiento de escaneo automatizado sostenido en lugar de un contacto oportunista único.
La actividad de hacking abarca una amplia gama de intentos de intrusión, incluyendo la explotación de vulnerabilidades conocidas, ataques de fuerza bruta de autenticación y pruebas de acceso no autorizado contra servicios expuestos como SSH, Telnet o interfaces web. El riesgo en el mundo real es concreto: un servicio expuesto que acepte conexiones de esta IP sin un fortalecimiento adecuado podría ser comprometido, llevando a una violación de datos, movimiento lateral dentro de una red o reclutamiento a un botnet. Los atacantes que automatizan el comportamiento de esta IP probablemente están escaneando continuamente en busca de credenciales débiles o software sin parches a través de miles de objetivos simultáneamente.
Los operadores de sitios deben bloquear o limitar la tasa de conexiones desde 91.230.168.251 a nivel de firewall y monitorear los registros de cualquier intento entrante coincidente. Hacer cumplir credenciales fuertes y únicas y deshabilitar la autenticación basada en contraseña cuando sea posible reduce significativamente el riesgo de fuerza bruta. Mantener todo el software, firmware y sistemas operativos actualizados con parches de seguridad cierra las vulnerabilidades que estos escáneres automatizados atacan. Implementar herramientas como fail2ban o soluciones equivalentes de prevención de intrusiones para bloquear automáticamente intentos repetidos de autenticación fallida proporciona una barrera proactiva adicional contra esta clase de amenaza.