Significant Threat
La dirección IP 91.231.89.190, asignada al operador de red francés ONYPHE SAS, es una dirección de alto riesgo que ha generado 179 informes de abuso de sensores honeypot automatizados durante aproximadamente seis meses, lo que indica actividad de intrusión persistente con un nivel de amenaza de 8/10 y una puntuación de confianza del 88 por ciento.
La mayoría de los informes recientes — 19 de las 20 clasificaciones de amenazas más recientes — categorizan esta IP como involucrada en actividad de hacking general, mientras que un informe la marca por comportamiento dirigido a IoT. Los 179 informes en toda la ventana de detección fueron enviados por 20 sensores honeypot automatizados distintos, lo que refleja detección a gran escala en lugar de observaciones aisladas. La IP fue reportada por primera vez en enero de 2026 y más recientemente marcada en junio de 2026, con una calificación de frecuencia de actividad de 8/10, lo que sugiere un compromiso malicioso consistente en lugar de esporádico durante este período.
La clasificación dominante de hacking abarca varios intentos de intrusión, intentos de explotación orientados a servicios expuestos y exploración de acceso no autorizado. Cuando una IP mantiene este nivel de detección sostenida, multi-sensor durante seis meses, señala infraestructura de escaneo automatizada o campañas coordinadas en lugar de intentos oportunistas de paso. La marca secundaria de orientación a IoT indica que la misma dirección ha sido adicionalmente asociada con intentos de explotar la seguridad débil en dispositivos conectados, cámaras o enrutadores — un vector de amenaza distinto de la compromisión tradicional de servidores pero igualmente peligroso para organizaciones con estados de dispositivos poco seguros.
Los operadores deben bloquear o limitar agresivamente las conexiones desde esta dirección en el perímetro de la red, implementar fail2ban o bloqueo equivalente basado en registros para responder automáticamente a fallos de autenticación, hacer cumplir políticas de credenciales fuertes en todos los servicios expuestos y segmentar dispositivos IoT en zonas de red aisladas para limitar el riesgo de movimiento lateral si algún dispositivo se ve comprometido.