Maximum Danger
L'IP 91.230.168.138 est une adresse à risque critique évaluée au niveau de menace 10/10 avec une confiance de 91%, classée comme source à haute fréquence d'activité de hacking détectée à travers 157 rapports d'abus agrégés soumis par des capteurs honeypot automatisés sur une fenêtre d'observation de six mois de janvier à juin 2026.
L'IP provient d'une infrastructure des États-Unis opérée par ONYPHE SAS sous le système autonome AS213412, et sa réputation de menace a été systématiquement érodée par un engagement malveillant soutenu enregistré pendant le premier semestre 2026. Les capteurs honeypot automatisés ont enregistré des tentatives de connexion correspondant aux schémas d'intrusion de hacking connus, avec une notation de fréquence d'activité de 8 sur 10 indiquant un comportement persistant plutôt qu'opportuniste. Les 157 rapports totaux représentent un volume substantiel qui dépasse les niveaux typiques de bruit de fond observés à travers le réseau de capteurs de ThreatPulse, et le score de confiance de 91% reflète un consensus probatoire fort parmi les signatures de détection.
L'activité de hacking dans ce contexte englobe les tentatives d'accès non autorisées, le probing d'exploitation et le comportement de connexion orienté intrusion ciblant les services réseau exposés. Pour une organisation exécutant des interfaces de gestion SSH, Telnet ou similaires accessibles au public, cette IP représente un vecteur de menace concret où des sondages répétés pourraient éventuellement découvrir des identifiants faibles ou par défaut. La nature persistante de l'activité — démontrée par la métrique de fréquence d'activité — suggère une campagne de scanning automatisée ou une opération de brute-force plutôt qu'une simple sonde de reconnaissance.
Les opérateurs de sites devraient bloquer cette adresse au pare-feu périmètre du réseau et implémenter fail2ban ou des outils equivalents d'analyse de journaux pour bannir automatiquement les tentatives de connexion répétées ciblant les services d'authentification. L'application de l'authentification par clé, la désactivation complète de l'authentification par mot de passe, et l'application de règles de limitation de débit sur les services exposés réduiront substantiellement l'impact pratique de tout sondage continué depuis cette source.