High Risk
La dirección IP 91.231.89.51 es una dirección de alto riesgo evaluada con un nivel de amenaza de 8/10 y una confianza del 91%, vinculada principalmente a actividad de hacking que incluye intentos de intrusión y escaneo de acceso no autorizado. Esta IP ha generado 169 informes de abuso totales de 20 sensores honeypot automatizados durante un período de cinco meses entre enero y mayo de 2026, lo que indica un comportamiento malicioso persistente y agresivo originario de infraestructura de red francesa operada por ONYPHE SAS bajo el sistema autónomo AS213412.
Los datos revelan actividad hostil sostenida con una calificación de frecuencia de 8/10 durante el período informado. De las amenazas categorizadas, la actividad relacionada con hacking domina con 19 informes distintos, complementados por un único informe de fraude VoIP. Las detecciones de honeypot capturaron específicamente una sesión SSH en progreso en un puerto comúnmente atacado, junto con patrones consistentes con intentos de explotación VoIP. El volumen de informes y la consistencia de la actividad durante cuatro meses demuestran una campaña organizada y deliberada en lugar de escaneo oportunista, con esta dirección manteniendo una pobre IP reputation en los sistemas de monitoreo de seguridad.
La actividad de hacking a esta escala típicamente involucra escaneo automatizado de servicios vulnerables, credential stuffing contra interfaces de autenticación expuestas, y intentos de explotación contra sistemas sin parchear. La sesión SSH detectada indica que el operador está intentando activamente establecer acceso persistente a los sistemas objetivo, potencialmente desplegando payloads o cosechando credenciales para mayor explotación. La actividad de fraude VoIP sugiere que la infraestructura puede además ser utilizada para realizar llamadas no autorizadas a números de tarifas premium para ganancia financiera directa, explotando sistemas telefónicos que carecen de controles adecuados de autenticación de llamadas. Juntos, estos patrones de ataque representan tanto riesgos directos de compromiso del sistema como vectores de fraude financiero.
Los defensores de red deben bloquear esta dirección a nivel de firewall e implementar políticas estrictas de tráfico entrante para todos los servicios expuestos. El fortalecimiento de la autenticación es crítico, particularmente para el acceso SSH; desplegar autenticación basada en claves, deshabilitar el login de root, y considerar implementar fail2ban o herramientas similares para bloquear automáticamente a infractores repetidos después de umbrales de inicio de sesión fallidos. Monitorear registros de llamadas y facturación de telefonía para patrones de tarifas premium o marcación internacional no autorizados para detectar posible fraude VoIP. Asegurar que todos los servicios expuestos permanezcan parcheados y actualizados, emplear network segmentation para limitar el movimiento lateral, y mantener monitoreo de intrusion detection para identificar y responder a actividad de escaneo similar desde rangos de direcciones adyacentes.