Critical Alert
La IP 91.231.89.81 es una dirección de alto riesgo vinculada a actividad de hacking sostenida, operada por ONYPHE SAS bajo ASN AS213412 en Francia, con un nivel de amenaza máximo de 10/10 basado en 550 informes de abuso totales presentados durante aproximadamente diez meses entre agosto de 2025 y junio de 2026. La IP demuestra una calificación de frecuencia de actividad de 8/10, lo que indica un compromiso malicioso persistente y repetido en lugar de ráfagas de escaneo aisladas. Todos los informes recientes clasifican la actividad observada como intentos de intrusión relacionados con hacking, lo que la convierte en una de las direcciones más activamente reportadas en el conjunto de datos durante el período especificado.
La evidencia de detección es sustancial: los sensores automatizados de honeypot en toda la red registraron el volumen completo de 550 informes, con cada uno de los veinte envíos más recientes confirmando actividad de hacking. La puntuación de confianza del 73% refleja un consenso de atribución sólido entre las fuentes de detección a pesar de los desafíos inherentes de identificar la intención de manera definitiva a partir de la telemetría de red por sí sola. La tasa sostenida de informes durante una ventana de múltiples meses, combinada con anomalías de protocolo unidireccionales detectadas por reglas de sensores, pinta una imagen consistente de comportamiento de exploración sistemática dirigido a servicios expuestos.
La clasificación dominante de hacking abarca una amplia gama de técnicas de intrusión, incluyendo escaneo de vulnerabilidades, intentos de explotación y sondas de acceso no autorizado. Los patrones de ataque observados incluyen banderas de detección de protocolo anómalas donde los sensores automatizados identificaron comunicación ocurriendo en una sola dirección—una marca distintiva de sweeps de reconocimiento donde los actores de amenaza sondan la infraestructura objetivo antes de escalar a explotación más dirigida. Para cualquier servicio expuesto, este patrón representa un precursor concreto de intentos de compromiso más dañinos, ya que los datos de reconocimiento recopilados durante estos sweeps pueden informar campañas posteriores de credential stuffing o entrega de exploits.
Los operadores del sitio deben implementar bloqueo inmediato de 91.231.89.81 en dispositivos de perímetro de red como firewalls o sistemas de prevención de intrusiones. Desplegar herramientas defensivas automatizadas como fail2ban puede detectar y responder en tiempo real a patrones similares de brute-force. La limitación de tasa de conexiones entrantes en interfaces administrativas expuestas y la aplicación de credenciales fuertes y únicas en todos los servicios de acceso remoto reduce significativamente la efectividad de estos intentos de intrusión. El monitoreo continuo de firmas de escaneo relacionadas y la revisión periódica de blocklists asegura protección contra la amenaza persistente que esta IP representa.