Substantial Risk
L'adresse IP 91.196.152.23 est une adresse française à risque critique que les systèmes de surveillance de sécurité ont signalée 157 fois sur une période d'environ neuf mois pour une activité de piratage soutenue, comprenant des tentatives d'intrusion et des recherches d'exploitation contre les services exposés. Avec un niveau de menace de 10 sur 10 et une fréquence d'activité notée 8 sur 10, cette IP représente une menace persistante et de haute confiance que les défenseurs doivent traiter comme étant activement malveillante jusqu'à nouvel ordre.
Les capteurs honeypot automatisés sur vingt points de détection distincts ont enregistré ces incidents entre septembre 2025 et juin 2026, produisant un confidence score de 87 pour cent pour l'attribution. L'IP provient du réseau AS213412 exploité par ONYPHE SAS, une entité enregistrée française, plaçant l'infrastructure source dans la juridiction française. Le volume de rapports—en moyenne environ dix-sept par mois sur la fenêtre d'observation—combiné à la présence cohérente à travers plusieurs capteurs géographiquement distribués indique un ciblage délibéré et méthodique plutôt qu'un bruit de scan opportuniste.
La catégorie rapportée dominante du piratage englobe divers vecteurs d'intrusion tels que des tentatives d'accès non autorisées, l'exploitation de vulnérabilités et des attaques par identifiants contre les services exposés à l'internet. Pour toute organisation exécutant des interfaces SSH, Telnet, HTTP accessibles au public ou des points d'entrée similaires, un contact répété depuis une adresse avec ce profil de réputation augmente substantiellement le risque de compromission réussie si un durcissement adéquat est absent. La cadence soutenue de l'activité suggère une campagne automatisée ou un opérateur persistant maintenant des tentatives d'accès continues sur une large surface d'attaque.
Les opérateurs de sites sont avisés de bloquer cette IP au niveau du pare-feu ou de la couche réseau de bord immédiatement, et d'envisager la mise en place d'outils de blocage automatisés tels que fail2ban ou des deny-lists dynamiques équivalentes pour bannir de manière réactive les contrevenants récidivistes. Les mesures de durcissement de l'authentification—y compris la désactivation de l'authentification par mot de passe seul au profit de l'accès SSH par certificat, l'application de politiques strictes de phrases secrètes et la mise en place de seuils de verrouillage de compte—réduisent considérablement l'efficacité des tentatives d'intrusion. La mise à jour регулярière des correctifs de sécurité, la surveillance par détection d'intrusion et la révision des journaux d'authentification pour les adresses sources correspondantes atténueront davantage le risque lié à une activité de scan persistante similaire.