Critical Threat
Adresse IP 91.196.152.121, enregistrée auprès de ONYPHE SAS sous l'ASN AS213412 en France, présente un niveau de menace critique de 10/10 basé sur 173 rapports d'abus soumis par des capteurs honeypot automatisés sur environ dix mois entre août 2025 et juin 2026, avec un profil d'activité dominant centré sur le piratage et les tentatives d'intrusion non autorisées.
Le volume et la cohérence de l'activité malveillante liée à cette adresse sont significatifs : les 173 rapports totaux représentent un comportement agressif soutenu plutôt qu'un balayage isolé, et un score de fréquence d'activité de 6/10 confirme un engagement répété et délibéré avec des services vulnérables sur une période prolongée. Les 20 rapports de catégorie de menace les plus récents classifient tous l'activité comme Piratage, indiquant un focus concentré sur les tentatives d'intrusion, l'exploitation de vulnérabilités et les vecteurs d'accès non autorisés plutôt que du trafic de bruit opportuniste. La détection provient exclusivement de capteurs honeypot automatisés, conçus pour simuler des services exposés et capturer de véritables modèles d'attaque sans générer de faux positifs, conferant une confiance élevée (90%) à la classification.
La classification dominante Piratage englobe un large éventail de méthodologies d'intrusion incluant des tentatives d'exploitation automatisées contre des vulnérabilités connues, du credential brute-forcing et des sondes de mouvement latéral dirigées vers des services réseau exposés. Le risque réel se matérialise lorsque les organisations exposent SSH, Telnet, panneaux d'administration HTTP ou d'autres interfaces réseau au trafic entrant non filtré de sources non fiables, car cette adresse IP a démontré une intention claire d'identifier et de compromettre de tels points d'entrée. La fréquence soutenue et l'intention malveillante confirmée font de cette adresse un indicateur fiable d'activité de reconnaissance et d'exploitation hostile coordonnée.
Les organisations avec des services exposés à Internet doivent bloquer l'adresse IP 91.196.152.121 au pare-feu de périmètre réseau, implémenter fail2ban ou des outils dynamiques de blocage equivalents pour bannir automatiquement les tentatives d'intrusion répétées, appliquer une authentification forte multi-facteurs sur toutes les interfaces administratives et assurer une journalisation complète avec des alertes pour les connexions originates de cette source.