Severe Risk
L'adresse IP 91.196.152.29 est une adresse à risque critique liée à une activité de piratage soutenue, ayant généré 233 rapports d'abus au total dans le cadre d'une campagne de menaces active de 10 mois détectée par des capteurs honeypot automatisés. Hébergée en France et associée à l'ASN AS213412 opérée par ONYPHE SAS, cette IP présente un niveau de menace extrême de 10/10 et une fréquence d'activité très élevée de 8/10, indiquant un comportement d'intrusion persistant et agressif contre les services exposés dans le monde entier.
Le profil des preuves montre 20 rapports distincts de catégorie piratage soumis exclusivement par des capteurs honeypot automatisés entre août 2025 et juin 2026, établissant une chronologie d'attaque confirmée s'étendant sur près d'un an. Le score de confiance de 85% reflète une corroboration substantielle entre les sources de détection, tandis que le volume considérable de rapports par rapport à la fenêtre de détection pointe vers un balayage et une investigation automatisés et continus plutôt que vers des tentatives opportunistes isolées. L'attribution géographique à la France et à l'opérateur réseau spécifique fournit un contexte pour une attribution potentielle, bien que les acteurs de la menace utilisent régulièrement une infrastructure compromise dans diverses juridictions.
L'activité dominante de la catégorie piratage englobe de vastes tentatives d'intrusion, des investigations d'exploitation et des vecteurs d'accès non autorisés ciblant les services vulnérables. Ce modèle représente un risque réel concret : les attaquants énumèrent et exploitent systématiquement les points d'entrée exposés, pouvant potentiellement obtenir un point d'ancrage pour l'exfiltration de données, le mouvement latéral ou le déploiement de charges utiles secondaires. Une IP avec cette ampleur de menace et cette fréquence fonctionnant contre un service non renforcé ou non corrigé crée une voie directe vers un compromis système complet.
Les opérateurs de sites doivent bloquer immédiatement ou fortement limiter le trafic depuis cette adresse au périmètre réseau et envisager de mettre en place des règles de pare-feu de refus par défaut pour les ports inutilisés. Le déploiement de fail2ban ou d'outils équivalents de liste de blocage dynamique qui se déclenchent automatiquement en fonction des anomalies des honeypots et des journaux neutralisera les tentatives répétées. La gestion régulière des correctifs, l'authentification forte appliquée sur les services exposés et la surveillance par détection d'intrusion sont essentielles pour atténuer la surface de vulnérabilité sous-jacente que cette IP cible. L'examen continu des flux d'abus et des bases de données de threat intelligence assurera une réponse en temps opportun aux modèles évolutifs de cette adresse et des adresses à risque élevé similaires.