Notable Threat
La IP 91.231.89.13 es una dirección de alto riesgo que opera desde Francia y ha sido vinculada con 161 intentos de intrusión de hacking reportados, con un nivel de amenaza de 8/10 que indica actividad maliciosa seria y continua. La IP presenta un peligro creíble para cualquier servicio de red expuesto, y su alta confidence score del 90% refleja comportamiento hostil consistente y verificado a través de sistemas automatizados de detección honeypot.
La inteligencia de red sitúa la IP 91.231.89.13 dentro de AS213412, operado por ONYPHE SAS, una entidad francesa. La dirección fue reportada por primera vez en septiembre de 2025 y permaneció activa hasta junio de 2026, abarcando aproximadamente nueve meses de operaciones hostiles documentadas. Los 161 reportes de abuso se originaron todos de sensores honeypot automatizados, que detectaron intentos de conexión repetidos consistentes con actividad de intrusión no autorizada. La calificación de frecuencia de actividad de 6/10 sugiere un actor de amenaza persistente en lugar de esporádico, manteniendo esfuerzos de escaneo o explotación consistentes contra sistemas objetivo durante el período observado.
La categoría de amenaza dominante para la IP 91.231.89.13 es hacking, abarcando varios intentos de intrusión, explotación de vulnerabilidades y Sonddeos de acceso no autorizado. Este patrón indica que la IP probablemente es empleada por herramientas de ataque automatizadas o un actor determinado que sonda sistemáticamente debilidades en servicios expuestos a internet. El riesgo concreto involucra compromiso potencial de sistemas sin parches, exposición de credenciales a través de intentos brute-force, o explotación de vulnerabilidades conocidas en aplicaciones expuestas, potencialmente llevando a filtración de datos, despliegue de malware o pivoting de red.
Los defensores de red deben bloquear inmediatamente la IP 91.231.89.13 en el firewall o en la capa perimetral de red. Implementar rate-limiting agresivo en endpoints de autenticación para interrumpir patrones brute-force. Aplicar credenciales fuertes y únicas en todos los servicios expuestos a internet y habilitar autenticación multifactor siempre que sea posible. Auditar regularmente las superficies de ataque expuestas y asegurar que todos los sistemas mantengan parches de seguridad actualizados. Desplegar herramientas defensivas como fail2ban para bloquear dinámicamente hosts ofensores repetidos y mantener monitoreo continuo de actividad de escaneo originada desde esta dirección.