Severe Risk
IP 91.231.89.169 es una dirección de nivel de amenaza máximo operada por ONYPHE SAS (ASN AS213412) en Francia, marcada por actividad de hacking sostenida con 171 reportes totales y una calificación de confianza del 93 por ciento a través de sensores automatizados de honeypot entre enero y junio de 2026.
El enorme volumen de reportes durante una ventana de seis meses pinta un cuadro de actividad de intrusión automatizada persistente originada desde este endpoint alojado en Francia. Los 20 reportes recientes de threat category atribuyeron específicamente la actividad a intentos de hacking, con cada detección proveniente de infraestructura de honeypot, confirmando que esta dirección está ejecutando escaneos sistemáticos o pruebas de exploit en lugar de generar ruido incidental. La puntuación de frecuencia de actividad de 8 sobre 10 refuerza que el comportamiento es deliberado y repetido, no una anomalía única o una configuración incorrecta. AS213412 está registrado a nombre de ONYPHE SAS, un operador de red basado en Francia, lo que significa que el tráfico no es falsificado ni retransmitido a través de nodos bot comprometidos sino que se origina desde un sistema autónomo identificable y nominalmente legítimo.
La actividad de hacking abarca una amplia gama de intentos de intrusión, incluyendo explotación de vulnerabilidades conocidas, ataques de fuerza bruta de autenticación y exploración de servicios mal configurados u obsoletos expuestos a internet. Un nivel de amenaza de 10/10 señala que el comportamiento observado plantea un riesgo directo y concreto para cualquier servicio accesible públicamente; SSH sin parchear, RDP, aplicaciones web o interfaces administrativas frente a esta dirección podrían ser comprometidas si se dejan sin asegurar. El patrón de activación de honeypot automatizado confirma que la fuente está ejecutando herramientas de reconocimiento o exploit a escala, escaneando puntos de entrada en muchos objetivos simultáneamente.
Los operadores del sitio deben bloquear inmediatamente IP 91.231.89.169 en el borde de la red o nivel de firewall, y considerar implementar restricciones geográficas o basadas en ASN si no se espera tráfico desde Francia. Endurecer la autenticación en cualquier servicio expuesto es crítico: imponer contraseñas fuertes y únicas, desactivar credenciales predeterminadas, y desplegar fail2ban o herramientas equivalentes para prohibir automáticamente fuentes que generen fallos de login repetidos. Mantener todos los sistemas parcheados y ejecutar monitoreo continuo a través de sistemas de detección de intrusos para detectar cualquier intento de conexión desde esta dirección e identificar posibles brechas exitosas. La integración proactiva de threat-feeds puede automatizar el proceso de bloqueo y reducir el tiempo de respuesta para futuros reportes.