Severe Risk
La IP 91.231.89.148 es una dirección de alto riesgo asociada con operaciones activas de Hacking originadas desde infraestructura de red francesa operada por ONYPHE SAS. Con un nivel de amenaza calificado en 10/10 y una frecuencia de actividad de 8/10, esta IP ha acumulado 158 reportes de abuso que indican comportamiento malicioso persistente durante un período de observación de once meses entre agosto de 2025 y junio de 2026.
Los sistemas de monitoreo de seguridad detectaron esta IP a través de 20 sensores automatizados separados de Honeypot, generando 158 reportes totales con un Confidence Score del 89 por ciento. La clasificación de amenaza dominante es Hacking, que representa 19 reportes recientes, mientras que 1 reporte categoriza la dirección como Exploited Host, lo que sugiere que la infraestructura en sí podría estar comprometida y ser utilizada como arma. La red está registrada bajo AS213412 bajo ONYPHE SAS, un operador de sistema autónomo francés, y la IP ha demostrado patrones de ataque basados en conexión y actividad de malware o Exploit consistentes con intentos de intrusión contra servicios expuestos.
La clasificación de Hacking abarca intentos de acceso no autorizado, explotación de vulnerabilidades y actividades de intrusión que apuntan a sistemas activos en internet. Cuando una IP demuestra este comportamiento con tal frecuencia y volumen de reportes, representa una amenaza directa para cualquier servicio de acceso público, particularmente aquellos con interfaces de autenticación expuestas, software sin parches o debilidades de configuración. La presencia de actividad de malware o Exploit en los datos de detección refuerza que esta dirección está activamente escaneando y atacando infraestructura en lugar de realizar un reconocimiento pasivo. Un Confidence Score del 89 por ciento basado en validación entre sensores hace que sea altamente probable que el tráfico desde esta IP represente intención maliciosa genuina en lugar de mala clasificación o escaneo benigno.
Los defensores de red deben bloquear inmediatamente la IP 91.231.89.148 en el Firewall o borde de red para eliminar este vector de amenaza. Implementar limitación de tasa estricta en endpoints de autenticación, aplicar políticas de credenciales fuertes y desplegar herramientas automatizadas de detección de abuso como fail2ban o soluciones equivalentes reducirá la exposición a intentos de Brute-Force y explotación. La aplicación regular de parches a software orientado a internet y el monitoreo continuo de registros de autenticación para direcciones IP de origen que coincidan con esta dirección fortificarán aún más las defensas contra los patrones de ataque específicos observados.