Severe Risk
L'IP 91.230.168.184 présente une menace critique avec un niveau de menace de 10/10, soutenue par 163 rapports d'abus au total via des capteurs honeypot automatisés et un score de confiance de 91%. L'adresse est associée à une activité de hacking persistante en provenance des États-Unis via l'opérateur réseau ONYPHE SAS (ASN AS213412). Avec une cote de fréquence d'activité de 8/10 et des rapports cohérents s'étendant de janvier à juin 2026, cette IP démontre un comportement d'intrusion agressif et soutenu qui justifie un blocage immédiat par les services exposés.
Les données de détection montrent que les 20 rapports les plus récents catégorisent spécifiquement l'activité comme des tentatives de hacking, avec le même volume de capteurs honeypot automatisés signalant l'adresse sur une période de six mois. La période de rapports soutenue indique qu'il ne s'agit pas d'un incident isolé mais plutôt de tentatives persistantes de scanning et d'exploitation contre les systèmes exposés sur Internet. La combinaison du volume élevé de rapports, de la fréquence de détection cohérente et de la catégorisation spécifique comme tentatives d'accès non autorisé établit ceci comme un acteur malveillant fiable dans la télémétrie réseau.
L'activité de hacking englobe l'exploitation de vulnérabilités, les attaques d'authentification brute-force et les tentatives d'accès non autorisé contre les services exposés. Une IP avec ce profil de menace cible probablement les points d'entrée SSH, RDP ou d'applications web faibles avec des outils automatisés pour compromettre des systèmes ou établir des positions persistantes. Le risque réel inclut l'exposition de violation de données, le déploiement de malware, le mouvement latéral dans les réseaux et la détournement de ressources. Tout service exposé sur Internet accessible à 91.230.168.184 fait face à une pression active de reconnaissance et d'exploitation.
Les opérateurs de sites devraient mettre en place un blocage immédiat de cette IP au niveau du pare-feu ou du réseau edge pour éliminer l'accès hostile. Le déploiement de mesures de durcissement de l'authentification telles que fail2ban, l'application de politiques d'identification strictes et la désactivation des comptes par défaut ou administratifs réduisent significativement la surface d'attaque. La surveillance continue avec des systèmes de détection d'intrusion mettra en surface toute tentative de violation réussie. Les audits de sécurité réguliers et la gestion des correctifs pour les services exposés comblent les vulnérabilités ciblées par cet acteur.