High Risk
La IP 91.230.168.3 es una dirección de alto riesgo originada de la red de Estados Unidos AS213412 (operada por ONYPHE SAS) que ha acumulado 161 informes totales de abuso con una puntuación de confianza del 87%, lo que indica actividad maliciosa sostenida y en gran medida confirmada durante aproximadamente nueve meses de operación sostenida.
Los sensores automatizados de honeypot y los mecanismos de reporte de la comunidad marcaron esta dirección con una frecuencia de actividad notablemente alta de 8/10, generando informes de 20 fuentes de detección distintas entre septiembre de 2025 y junio de 2026. La gran mayoría de estos informes — 19 de 20 — classificaron la actividad como intentos de intrusión de hacking general, con un informe adicional de análisis de puertos. Los patrones de ataque detectados incluyen intentos de conexión y sondas de reconocimiento específicamente dirigidas a la infraestructura de firewall Cisco ASA, lo que sugiere reconocimiento sistemático contra dispositivos de seguridad perimetral.
La categoría de amenaza dominante de actividad de hacking en esta IP representa intentos de acceso no autorizado, explotación de vulnerabilidades y vectores de intrusión dirigidos a servicios expuestos. Cuando se combina con el patrón de análisis de puertos Cisco ASA observado, esto indica un actor de amenazas realizando reconocimiento seguido de potencial explotación de vulnerabilidades de firewall o debilidades de configuración incorrecta. El riesgo en el mundo real incluye dispositivos de perímetro de red comprometidos, movimiento lateral no autorizado hacia redes internas y exfiltración de datos de puntos finales mal protegidos que aceptan conexiones de esta fuente.
Los operadores del sitio deben bloquear inmediatamente esta IP a nivel del firewall de perímetro de red dado su historial de amenazas sostenido. Implementar fail2ban o herramientas equivalentes de bloqueo dinámico puede automatizar esta respuesta. Las organizaciones que ejecutan dispositivos Cisco ASA deben verificar los parches de firmware actuales, deshabilitar servicios innecesarios y aplicar listas de control de acceso estrictas. El monitoreo continuo del tráfico para patrones de escaneo originados de este rango de direcciones y la aplicación de requisitos de autenticación sólida para cualquier interfaz administrativa expuesta reducirán significativamente el riesgo de intentos de intrusión exitosos.