Extreme Threat
La IP 91.230.168.254 es una dirección de riesgo crítico con un nivel de amenaza de 10/10 y una puntuación de confianza del 92%, vinculada a 164 incidentes reportados de actividad de hacking detectada durante aproximadamente seis meses a través de sensores automatizados de honeypot. La puntuación alta de frecuencia de actividad de 8/10 indica un compromiso sostenido y repetido con los sistemas objetivo, lo que convierte a esta IP en una amenaza persistente y peligrosa para cualquier infraestructura de red expuesta.
La IP está registrada a nombre de ONYPHE SAS que opera el sistema autónomo AS213412 y está geográficamente ubicada en Estados Unidos. Los 164 informes de abuso se originaron en sensores automatizados de honeypot, con los 20 informes más recientes categorizando consistentemente la actividad como intentos generales de hacking. Reportada por primera vez en diciembre de 2025, esta dirección continuó generando informes hasta junio de 2026, demostrando una campaña sostenida que abarca aproximadamente seis meses de compromiso activo con los sistemas objetivo. La combinación de un alto volumen de informes y una frecuencia de actividad elevada sugiere herramientas automatizadas en lugar de una exploración manual oportunista.
La clasificación de hacking abarca varios intentos de intrusión, explotación de vulnerabilidades y actividades de acceso no autorizado. Tal actividad podría incluir el escaneo de servicios expuestos, intentos de explotar vulnerabilidades conocidas o la exploración de sistemas mal configurados. Cuando una IP mantiene este nivel de actividad sostenida de escaneo y explotación en múltiples objetivos, señala un enfoque deliberado y metódico para identificar y violar servicios vulnerables. El volumen consistente de informes durante seis meses indica que esto no es ruido aleatorio sino un esfuerzo organizado para comprometer sistemas a escala.
Los operadores de red deben bloquear la IP 91.230.168.254 a nivel de firewall e implementar bloqueo automatizado a través de herramientas como fail2ban para prevenir intentos de conexión repetidos. Los sistemas deben ser auditados para verificar los últimos parches de seguridad, con especial atención a los servicios comúnmente atacados por herramientas de intrusión. Los sistemas de detección de intrusiones deben configurarse para alertar y registrar todos los intentos de conexión desde esta dirección para análisis forense. Se recomienda encarecidamente el bloqueo proactivo basado en datos de reputación de esta IP antes de que ocurra cualquier explotación exitosa.