Critical Alert
La IP 91.231.89.116 representa una amenaza de riesgo crítico, con una puntuación máxima de 10 sobre 10 en la escala de severidad y una puntuación de confianza del 87 por ciento basada en 155 informes de abuso enviados a través de sensores automatizados de honeypot. Esta IP francesa enrutada a través de ASN AS213412 (ONYPHE SAS) ha estado atacando activamente sistemas bajo la clasificación de amenaza de hacking durante un período de once meses desde agosto de 2025 hasta junio de 2026, lo que indica actividad sostenida de intrusión y explotación.
Los datos de detección revelan una hostilidad constante con una calificación de frecuencia de actividad de 6 sobre 10, lo que demuestra un enfoque persistente en lugar de oportunista. La fuente de informes uniforme—los 155 informes generados por sensores automatizados de honeypot—proporciona consistencia metodológica que refuerza la alta puntuación de confianza. El volumen de informes promedia aproximadamente catorce incidentes mensuales a lo largo del período de observación, con veinte informes específicamente categorizados bajo actividad de hacking, lo que confirma intentos deliberados y repetidos de intrusión contra la infraestructura objetivo.
La clasificación de hacking abarca intentos de acceso no autorizado, explotación de vulnerabilidades y actividades de intrusión dirigidas a servicios expuestos. Este perfil de amenaza indica que se ha observado a la dirección intentando comprometer sistemas a través de la explotación de debilidades conocidas, ataques de adivinación de credenciales o dirigiéndose a software sin parchear. La naturaleza sostenida de la actividad que abarca casi un año sugiere herramientas automatizadas que realizan campañas de intrusión persistentes contra puntos finales de red vulnerables.
Los defensores de red deben bloquear inmediatamente 91.231.89.116 en firewalls o dispositivos de borde de red. Limitar la tasa de puntos finales de autenticación, particularmente interfaces administrativas, reduce la efectividad de las campañas de adivinación de credenciales. Desplegar reglas de detección de intrusiones ajustadas a patrones de explotación mejora la visibilidad de intentos de compromiso. Los sistemas deben recibir parches de seguridad actuales, hacer cumplir controles de acceso de privilegio mínimo y monitorear anomalías de comportamiento que coincidan con este perfil de amenaza. Herramientas dinámicas como fail2ban pueden actualizar automáticamente las reglas de bloqueo basadas en fallos de autenticación observados de esta fuente.