Critical Alert
L'IP 91.196.152.119 est une adresse à haut risque située en France avec un niveau de menace assigné de 10/10, définitivement liée à une activité de piratage généralisée soutenue contre les services réseau exposés sur environ dix mois de signalement observé.
L'IP a accumulé 289 signalements d'abus totaux avec une note de fréquence d'activité de 8/10, indiquant un comportement menaçant persistant et constant tout au long de sa durée de vie observée. Opérant sous l'ASN AS213412 avec l'opérateur réseau ONYPHE SAS, cette adresse française a été signalée pour la première fois en août 2025 et le plus récemment signalée en juin 2026. Les 20 signalements de menaces récents catégorisent spécifiquement l'activité comme des tentatives de piratage généralisé, avec une détection entièrement attribuée aux capteurs de honeypot automatisés distribués à travers la communauté. Le score de confiance de 80% reflète un lien probatoire solide avec une activité hostile, bien qu'une légère incertitude dans l'attribution reste présente dans l'ensemble de données.
L'activité de piratage généralisé englobe l'analyse automatisée des vulnérabilités, les attaques par force brute sur l'authentification, l'exploitation des faiblesses logicielles connues et les tentatives répétées d'accès non autorisé ciblant les services exposés. Le volume élevé de signalements combiné à une fréquence d'activité élevée suggère une infrastructure d'attaque systématique et automatisée plutôt qu'un Sondage manuel isolé. Les attaquants opérant avec ce modèle déploient généralement des boîtes à outils pour identifier les points d'entrée, tester les combinaisons d'identifiants courantes et exploiter les vulnérabilités non corrigées sur SSH, les applications web, les bases de données ou les interfaces administratives laissées accessibles sur les réseaux publics.
Les organisations avec des services exposés à Internet doivent bloquer immédiatement cette IP au périmètre réseau à l'aide de règles de pare-feu ou de systèmes de prévention des intrusions. L'application de mots de passe forts et uniques et de l'authentification multifacteur sur tous les services exposés réduit considérablement l'efficacité des attaques par identifiants. La limitation du débit des tentatives d'authentification entrantes et le déploiement d'outils tels que fail2ban peuvent perturber les campagnes de force brute automatisées. La maintenance des correctifs de sécurité actuels sur tous les systèmes élimine les vulnérabilités connues que cette IP tente probablement d'exploiter.