Extreme Threat
L'adresse IP 91.196.152.106 est un acteur de menace à haut risque avec une note de menace maximale de 10/10, associée à une infrastructure de piratage active et un comportement d'hôte exploité confirmé. Cette IP française a accumulé 167 rapports d'abus indépendants provenant de 20 capteurs honeypot automatisés distincts, indiquant une activité malveillante soutenue et généralisée détectée sur environ dix mois.
L'adresse opère via ONYPHE SAS sur ASN AS213412, avec une activité hostile documentée pour la première fois en septembre 2025 et persistant jusqu'en juin 2026. La classification récente des rapports montre 19 incidents liés au piratage alongside one exploited-host designation, suggérant que cette infrastructure peut elle-même être compromise et armaçonnée sans la connaissance de l'opérateur. Le confidence score de 84%, combiné à un reporting cohérent de haut volume et une fréquence d'activité modérée de 5/10, dessine le portrait d'un acteur de menace persistant engagé dans des opérations d'intrusion continues plutôt que du balayage opportuniste.
La classification de piratage dominante englobe diverses tentatives d'intrusion, l'exploitation de vulnérabilités et les opérations d'accès non autorisé. Les modèles d'attaque observés impliquant des tentatives de connexion et une activité de malware ou d'exploit indiquent que cette IP probe activement des services vulnérables à compromettre. Combined with the exploited-host designation, cela suggère que l'adresse fonctionne comme une plateforme d'attaque dédiée ou un nœud botnet utilisé pour des opérations hostiles. La fenêtre de détection soutenue et le volume cohérent de rapports démontrent qu'il ne s'agit pas de balayage transitoire mais d'une infrastructure hostile persistante.
Les opérateurs de sites doivent bloquer immédiatement cette IP au niveau du périmètre réseau ou du pare-feu. L'implémentation d'outils de réponse aux abus automatisés tels que fail2ban peut bloquer proactivement les tentatives de connexion répétées. Les services exposés doivent appliquer une authentification forte, appliquer des cycles de correctifs rapides et restreindre l'accès aux endpoints essentiels uniquement. Les organisations subissant des contacts répétés de cette adresse devraient envisager de notifier ONYPHE SAS pour signaler l'activité malveillante associée à leur allocation réseau.