Extreme Threat
IP 91.196.152.105 est une adresse à haut risque exploitée par ONYPHE SAS en France (AS213412) qui a généré 175 rapports d'abus sur environ onze mois, principalement pour une activité de hacking soutenue, justifiant une action défensive immédiate sur toute infrastructure exposée.
Les capteurs honeypot automatisés ont enregistré les 20 rapports les plus récents attribués à cette adresse, qui font référence à une activité de hacking générale englobant des tentatives d'intrusion, l'exploitation de vulnérabilités et des tentatives d'accès non autorisé contre des services exposés. L'adresse a obtenu un niveau de menace parfait de 10 sur 10 avec une note de confiance de 90 pour cent, et sa fréquence d'activité de 7 sur 10 indique un engagement répété et soutenu plutôt qu'opportuniste. La présence cohérente de détections honeypot s'étendant d'août 2025 à juin 2026 confirme qu'il ne s'agit pas d'un incident isolé mais d'un modèle établi de comportement malveillant provenant d'une infrastructure associée à ONYPHE SAS dans l'espace réseau français.
Une activité de hacking de cette intensité contre les capteurs honeypot signale généralement un attaquant qui sonde systématiquement des services exploitables ou des systèmes mal configurés à travers l'internet. Le volume considérable de rapports combiné au délai soutenu signifie que cette adresse a presque certainement ciblé de nombreuses organisations, et tout service accessible au public qui a reçu des connexions de 91.196.152.105 durant cette période doit être considéré comme potentiellement scanné ou attaqué. Le score de confiance élevé et la note de menace parfaite renforcent le fait que cette adresse pose un risque réel pour les services non durcis, particulièrement ceux avec une authentification faible, des logiciels obsolètes ou une exposition internet inutile.
Les administrateurs doivent bloquer 91.196.152.105 au niveau du pare-feu ou de l'appareil de bord et surveiller tout modèle émergent de connexion de cette adresse vers les ressources internes. Déployer ou configurer des outils tels que fail2ban pour bloquer automatiquement les échecs d'authentification répétés est une atténuation efficace contre les modèles de brute-force et d'exploitation que cette adresse représente. L'audit des services exposés et la restriction des interfaces administratives aux réseaux de confiance ou à l'accès VPN réduisent la surface d'attaque disponible pour les sondes provenant d'adresses comme celle-ci. Maintenir des flux de threat intelligence à jour et examiner les journaux d'authentification pour des correspondances avec cette adresse renforceront davantage la conscience situationnelle et la préparation à la réponse aux incidents.