Maximum Danger
La dirección IP 91.231.89.135 es un actor de amenaza de alto riesgo que opera desde infraestructura de red francesa con un nivel de amenaza de 10 sobre 10 y 157 incidentes de abuso reportados. La dirección ha demostrado actividad maliciosa sostenida desde octubre de 2025 hasta mayo de 2026, con una frecuencia de actividad calificada en 8 sobre 10, lo que indica un compromiso persistente y repetido con los sistemas objetivo. Las categorías de amenazas dominantes incluyen actividad general de hacking que abarca intentos de intrusión y explotación de vulnerabilidades, junto con el enfoque específico en dispositivos del Internet de las Cosas.
Los sistemas de monitoreo de seguridad registraron 157 informes de abuso originados desde 20 sensores automatizados de honeypot distintos, lo que genera una puntuación de confianza del 91 por ciento en la evaluación de intención maliciosa. Los informes abarcan aproximadamente siete meses, confirmando que esto no es un escaneo aislado u oportunista sino una operación hostil sostenida. La IP se enruta a través de AS213412 operado por ONYPHE SAS, un operador de red francés. Los patrones de ataque observados incluyen intentos de conexión genéricos y actividad consistente con reconocimiento y explotación de dispositivos IoT, lo que sugiere que el operador emplea herramientas automatizadas para identificar y comprometer dispositivos conectados con seguridad débil y servicios vulnerables expuestos a internet.
La actividad de hacking de esta gravedad involucra intentos sistemáticos para obtener acceso no autorizado a través de la explotación de vulnerabilidades conocidas, ataques de fuerza bruta de autenticación y exploración de servicios mal configurados. Cuando se combina con el enfoque en IoT, el riesgo se extiende al compromiso de dispositivos inteligentes, cámaras, enrutadores y otros equipos conectados que frecuentemente se envían con configuraciones de seguridad débiles por defecto. La frecuencia de actividad sostenida confirma una campaña automatizada activa en lugar de un escaneo transitorio, lo que significa que los servicios expuestos enfrentan una exposición a amenazas repetida y persistente durante períodos extendidos.
Los operadores de sitios deben bloquear inmediatamente esta dirección IP en el firewall perimetral de la red o a través de sistemas de prevención de intrusiones para terminar las conexiones hostiles actuales y futuras. Todos los servicios expuestos a internet deben aplicar mecanismos de autenticación fuertes, con el acceso SSH restringido a inicio de sesión basado en claves donde sea aplicable, y herramientas como fail2ban implementadas para detectar y bloquear automáticamente patrones de fuerza bruta. Los sistemas deben mantenerse actualizados con parches de seguridad, y los dispositivos IoT deben estar aislados en segmentos de red dedicados lejos de la infraestructura crítica. El monitoreo continuo de intentos de conexión que coincidan con este perfil de amenaza respaldará la detección temprana de actividad relacionada desde direcciones adyacentes.