Critical Threat
L'adresse IP 91.230.168.174 est un acteur de menace à haut risque associé à une activité de hacking générale, avec 161 rapports d'abus total enregistrés sur une période de six mois de janvier à juin 2026. L'adresse porte un niveau de menace de 8 sur 10 et un Confidence Score de 91 pour cent, indiquant que les capteurs honeypot automatisés et les mécanismes de signalement communautaire ont identifié de manière fiable cette adresse IP comme source de trafic lié aux intrusions. Sa fréquence d'activité est notée 8 sur 10, reflétant un comportement malveillant soutenu plutôt que sporadique sur la période de signalement.
Le réseau hébergeant cette adresse IP est AS213412, opéré par ONYPHE SAS, une entreprise française de cybersécurité dont l'infrastructure semble être détournée ou abusée pour une activité de scan en provenance d'un point d'observation américain. Les 20 rapports récents de catégorie de menace classifient spécifiquement l'activité comme du hacking, ce qui englobe les tentatives d'intrusion générales, l'exploitation de vulnérabilités et les probes d'accès non autorisé. La détection provient exclusivement de capteurs honeypot automatisés, chaque rapport contribuant à un total cumulé de 161 incidents s'étalant sur six mois. Le volume et la fréquence cohérents des rapports suggèrent que l'adresse IP 91.230.168.174 fait partie d'une campagne organisée de scan ou d'exploitation plutôt que d'une exploration opportuniste isolée.
La classification de hacking pour cette adresse IP indique que les services exposés accessibles depuis internet sont activement ciblés avec des tentatives d'intrusion basées sur les connexions. De telles activités impliquent généralement des outils automatisés qui scannent les vulnérabilités connues, les services mal configurés ou les mécanismes d'authentification faibles pour établir un accès non autorisé. La fréquence soutenue et le nombre élevé de rapports suggèrent que l'acteur de menace sonde systématiquement une large gamme de cibles, augmentant la probabilité que tout service non renforcé ou non corrigé puisse être compromis s'il est ciblé.
Les opérateurs de sites doivent immédiatement bloquer l'adresse IP 91.230.168.174 au niveau du pare-feu périphérique du réseau ou via des listes de contrôle d'accès entrantes, et s'assurer que tous les services exposés sont maintenus à jour avec les correctifs de sécurité. La mise en place d'exigences d'authentification fortes, la limitation de l'exposition des interfaces administratives aux réseaux de confiance, et le déploiement d'outils tels que fail2ban ou des utilitaires equivalents d'analyse de logs peuvent réduire l'efficacité des tentatives d'intrusion automatisées. La surveillance continue des logs d'authentification pour des schémas répétés d'échecs de connexion depuis cette adresse renforcera davantage la posture défensive.