Severe Risk
La IP 91.230.168.7 presenta un nivel de amenaza crítico con una calificación perfecta de 10/10, representando una de las direcciones más peligrosas actualmente activas en las fuentes públicas de Threat Intelligence. Operando desde AS213412 bajo el operador de red ONYPHE SAS en Estados Unidos, esta IP ha acumulado 165 reportes totales de abuso con una frecuencia de actividad calificada en 8/10, indicando comportamiento malicioso sostenido y de alto volumen durante aproximadamente siete meses de reporte continuo.
Los datos de detección muestran 165 reportes totales generados a través de 20 sensores automatizados de Honeypot entre diciembre de 2025 y junio de 2026, estableciendo una presencia de amenaza persistente a través de una ventana de observación significativa. La puntuación de confianza del 91% indica alta confiabilidad en atribuir actividad maliciosa a esta dirección específica. Con la actividad de Hacking representando la categoría de amenaza reportada dominante y representando una porción sustancial de los reportes recientes, la evidencia apunta consistentemente a intentos de intrusión sistemáticos en lugar de escaneo oportunista.
La actividad de Hacking abarca intentos de acceso no autorizado, explotación de vulnerabilidades y intentos de intrusión contra servicios expuestos. El patrón de reporte sostenido que abarca varios meses indica actores de amenaza persistentes manteniendo infraestructura para operaciones en curso, planteando riesgo concreto para cualquier servicio expuesto que acepte conexiones desde esta dirección. Las organizaciones con interfaces de administración remota, portales de autenticación o servicios de red vulnerables deben tratar cualquier conexión entrante desde 91.230.168.7 como definitivamente maliciosa.
Los defensores de red deben implementar bloqueo inmediato de 91.230.168.7 a nivel del firewall perimetral y monitorear actividad relacionada desde el espacio de direcciones adyacente dentro de AS213412. Desplegar herramientas defensivas automatizadas como Fail2Ban puede bloquear dinámicamente intentos de conexión repetidos desde fuentes abusivas. Asegurar que todos los servicios expuestos ejecuten parches de seguridad actuales, aplicando requisitos de autenticación fuerte e implementando limitación de tasa en las interfaces de inicio de sesión reducirá sustancialmente la vulnerabilidad a la actividad de intrusión que esta dirección ha demostrado capacidad para realizar.