Critical Threat
La IP 91.231.89.147 es una dirección de amenaza máxima que opera desde infraestructura francesa y que ha sido vinculada a 164 informes de incidentes separados durante aproximadamente siete meses, con sensores automatizados de honeypot registrando intentos persistentes de acceso no autorizado contra servicios expuestos. Con un nivel de amenaza calificado en 10 sobre 10 y una puntuación de frecuencia de actividad de 8 sobre 10, esta IP representa un peligro claro y continuo para cualquier sistema accesible públicamente que se dirija a ella.
Los datos de Threat Intelligence confirman 20 incidentes de piratería informática confirmados atribuidos a 91.231.89.147, detectados exclusivamente a través de sensores automatizados de honeypot entre noviembre de 2025 y junio de 2026. La dirección reside dentro de AS213412, operado por ONYPHE SAS, una entidad de red francesa. El análisis de los patrones de ataque reportados detectó intentos de establecimiento de sesiones SSH en los puertos de servicio esperados, lo que indica una exploración sistemática de puntos finales de autenticación vulnerables. La puntuación de Confidence Score del 88 por ciento refleja una fuerte corroboración a través de múltiples puntos de detección, aunque la ausencia completa de informes de abuso basados en la comunidad junto con la detección solo de honeypot sugiere que este actor puede estar selectivamente dirigiendo la infraestructura de honeypot en lugar de operar indiscriminadamente a través del internet más amplio.
La categoría de amenaza dominante para 91.231.89.147 se centra en la actividad de intrusión automatizada, específicamente el establecimiento de sesiones SSH contra servidores accesibles desde internet. Tal comportamiento de reconocimiento e inicialización de sesiones frecuentemente precede a ataques basados en credenciales o intentos de movimiento lateral. Los servicios SSH expuestos que se ejecutan en puertos estándar son particularmente vulnerables a herramientas automatizadas que intentan sistemáticamente combinaciones de autenticación o explotan vulnerabilidades conocidas en software de servidor desactualizado.
Las organizaciones con servicios SSH accesibles desde internet deben tratar las conexiones originadas desde 91.231.89.147 como hostiles y bloquear inmediatamente la dirección en el perímetro de la red. La implementación de autenticación basada en certificados junto con políticas de contraseña robustas reduce significativamente la efectividad de los intentos de intrusión automatizada. La implementación de fail2ban o herramientas equivalentes de bloqueo dinámico proporciona protección adaptativa contra intentos repetidos de conexión. Además, restringir el acceso SSH a rangos de IP conocidos a través de reglas de firewall o puertas de enlace VPN elimina la exposición a fuentes no confiables por completo.