Severe Risk
La dirección IP 91.231.89.235 es una dirección de riesgo crítico vinculada a actividad de hacking sostenida originada desde infraestructura de red francesa. Con una threat score de 10 sobre 10 y 157 reportes de abuso registrados entre enero y junio de 2026, esta IP exhibe una calificación de frecuencia de actividad de 8 sobre 10, indicando sondeo hostil agresivo y continuo detectado por sensores automatizados de honeypot. La reputación de IP para esta dirección es severamente negativa, y el volumen de reportes dentro de un período de tiempo comprimido señala un actor de amenaza persistente en lugar de escaneo oportunista.
Los reportes de la comunidad y las detecciones automatizadas de honeypot confirman 20 incidentes distintos de categoría de hacking atribuidos a 91.231.89.235, con el último reporte confirmado registrado en junio de 2026. La dirección se enruta a través de AS213412, operado por ONYPHE SAS, una entidad francesa. La telemetría de detección capturó intentos de conexión de ataque acompañados de alertas de Suricata indicando anomalías de desajuste de protocolo en ambas direcciones de comunicación, consistente con técnicas de reconocimiento y explotación diseñadas para probar vulnerabilidades de servicios y evadir mecanismos de detección.
La categoría de amenaza dominante para esta dirección es actividad general de hacking, que abarca intentos de intrusión, sondeos de acceso no autorizado y explotación de servicios vulnerables. Las alertas de anomalía de protocolo sugieren que el atacante está probando activamente cómo los sistemas objetivo negocian protocolos de comunicación de red, un precursor común a la explotación o ataques basados en credenciales. El riesgo del mundo real incluye servicios comprometidos, exposición de datos o pivoting desde este reconocimiento hacia una penetración de red más profunda si los servicios expuestos permanecen sin endurecer.
Los operadores del sitio deben bloquear 91.231.89.235 a nivel de firewall y monitorear cualquier superposición de subred o patrones de actividad relacionados. Implementar herramientas de bloqueo automatizadas como fail2ban, enforcezar autenticación fuerte en servicios expuestos y mantener ciclos regulares de parches para aplicaciones orientadas a internet reduce significativamente la vulnerabilidad a esta clase de amenaza. El análisis continuo de tráfico de red ayudará además a identificar si el sondeo ha mapeado exitosamente puertos abiertos o servicios para futuras ciblaciones.