High Risk
La IP 91.231.89.114 es una dirección de alto riesgo vinculada a actividad sostenida de hacking, originada desde infraestructura de red francesa operada por ONYPHE SAS, con 167 informes automatizados de honeypot registrados durante aproximadamente diez meses y un threat level de 8/10 que indica intención maliciosa significativa.
La dirección IP 91.231.89.114, registrada bajo AS213412 bajo el operador de red francés ONYPHE SAS, ha generado 167 informes confirmados de abuso desde sensores automatizados de honeypot desde su primera detección registrada en agosto de 2025, con la actividad más reciente registrada en junio de 2026. El confidence score de 89 por ciento y la clasificación de frecuencia de actividad de 8/10 reflejan un patrón consistente de engagement hostil observado durante el período de detección. Los 20 informes más recientes categoricamente atribuyen el comportamiento observado a actividad de hacking, abarcando varios intentos de intrusión y vectores de acceso no autorizados. La concentración de informes dentro de infraestructura automatizada de honeypot sugiere que esta dirección está activamente escaneando y probando servicios expuestos públicamente a escala, con la ventana operativa extendida indicando comportamiento de amenaza persistente en lugar de oportunista.
La actividad de hacking, según la clasificación de los sensores reporters, abarca intentos de acceso no autorizados, explotación de vulnerabilidades y pruebas de vectores de intrusión contra servicios expuestos. El riesgo real concreto en el mundo real que representa una dirección que exhibe tal comportamiento incluye el potencial de compromiso de sistemas sin parchear, ataques brute-force contra portales de autenticación y actividad de reconocimiento que precede a una explotación más dirigida. La frecuencia sostenida de informes indica que esta dirección está involucrada en escaneo sistemático en lugar de incidental, aumentando la probabilidad de que eventualmente explote exitosamente cualquier servicio vulnerable que encuentre.
Los operadores de red y administradores de seguridad deben considerar implementar mecanismos de bloqueo automatizados como fail2ban para banear dinámicamente direcciones que demuestren intentos de conexión repetidos indicativos de escaneo o actividad brute-force. Los servicios expuestos deben hacer cumplir políticas de autenticación fuertes, incluyendo autenticación multifactor donde sea factible, y limitación de tasa en interfaces de inicio de sesión para mitigar ataques basados en credenciales. Mantener calendarios de gestión de parches completos para todos los sistemas orientados a Internet reduce la superficie de ataque disponible para intentos de explotación. El monitoreo continuo de feeds de informes de abuso y la correlación de direcciones fuente contra blocklists existentes permite ajustes proactivos de postura defensiva antes de que ocurran compromisos exitosos.