Maximum Danger
L'adresse IP 91.196.152.221 est une adresse à haut risque exploitant l'infrastructure réseau française avec un niveau de menace de 8/10, principalement liée à une activité de hacking active incluant la propagation de malware et d'exploits détectée à travers plusieurs capteurs honeypot automatisés sur une période d'observation de onze mois.
L'IP a accumulé 176 rapports provenant de 20 capteurs honeypot automatisés distincts entre août 2025 et juin 2026, avec une note de fréquence d'activité de 7/10 indiquant un comportement malveillant soutenu. L'adresse transite par le système autonome AS213412, exploité par ONYPHE SAS, une entité réseau française. La confiance de détection s'élève à 86 pour cent, avec des rapports récents dominés par Hacking (19 rapports) et Exploited Host (1 rapport), suggérant que l'adresse fonctionne à la fois comme une plateforme d'attaque active et potentiellement comme un hôte compromis utilisé à l'insu de l'opérateur.
La classification Hacking reflète des tentatives d'intrusion systématiques incluant l'exploitation de vulnérabilités, des vecteurs d'accès non autorisés et une activité de connexion d'attaque observée dans les données honeypot. Combiné à l'activité de malware et d'exploit rapportée, cela indique que l'IP participe activement à des campagnes d'attaque automatisées qui pourraient cibler des services exposés dans le monde entier. Une désignation Exploited Host soulève des préoccupations supplémentaires selon lesquelles le système lui-même peut être compromis et fonctionner comme un nœud dans une infrastructure d'attaque plus large, potentiellement en train de scanner ou d'attaquer d'autres cibles pendant que l'opérateur légitime reste ignorant.
Les administrateurs réseau devraient bloquer cette adresse au niveau du pare-feu et implémenter une limitation de débit via des outils défensifs tels que fail2ban pour atténuer les tentatives de connexion répétées. Les services exposés devraient appliquer une authentification forte, appliquer les correctifs de sécurité rapidement et maintenir une surveillance active de détection d'intrusion. Les organisations recevant des connexions de cette adresse devraient les traiter comme hostiles et examiner immédiatement toute tentative d'authentification réussie.