Critical Alert
L'adresse IP 91.230.168.145 est une adresse à risque maximum liée à une activité de hacking soutenue, accumulant 158 rapports d'abus distincts provenant de capteurs honeypot automatisés sur une fenêtre d'observation de six mois de janvier à juin 2026.
L'adresse est routée via AS213412, opérée par ONYPHE SAS, une entité réseau basée aux États-Unis. Les capteurs honeypot automatisés ont généré les 158 rapports, produisant un niveau de menace de 10 sur 10 avec une cote de confiance de 90 pour cent. La fréquence d'activité de 6 sur 10 et la période de rapport constante de six mois indiquent un comportement de balayage persistant plutôt qu'opportuniste. L'attribution géographique aux États-Unis et à l'opérateur réseau français suggère soit une infrastructure compromise, soit des services de balayage hébergés intentionnellement fonctionnant à partir de cette adresse.
L'activité de hacking englobe les tentatives d'accès non autorisées, l'exploitation de vulnérabilités et diverses techniques d'intrusion ciblant les services exposés. Pour un système ayant cette réputation de menace, le risque concret implique des attaques automatisées répétées tentant de découvrir et d'exploiter les vulnérabilités logicielles, de deviner les identifiants d'authentification ou de sonder les services mal configurés. Le volume élevé de rapports suggère que l'adresse participe à des campagnes de balayage à grande échelle qui balaient systématiquement les réseaux à la recherche de points d'entrée exploitables, que les tentatives individuelles réussissent ou non.
Les opérateurs réseau doivent bloquer ou fortement limiter le débit des connexions provenant de cette adresse au niveau du pare-feu et surveiller les modèles de trafic entrant pour des signatures de balayage similaires. La mise en œuvre de fail2ban ou de règles de pare-feu dynamiques équivalentes peut répondre automatiquement aux modèles de connexions hostiles répétées. S'assurer que tous les services exposés exécutent les correctifs de sécurité actuels, imposer des exigences d'authentification fortes et déployer une surveillance de détection d'intrusion réduira l'impact pratique de toute tentative d'exploitation ultérieure provenant de cette source hostile ou de sources similaires.