High Risk
IP 91.230.168.185 est une adresse à haut risque attribuée à ONYPHE SAS sous le système autonome AS213412, opérant depuis une infrastructure des États-Unis, avec un niveau de menace de 8 sur 10 et un confidence score de 92 pour cent basé sur 160 rapports d'abus soumis entre janvier et juin 2026. L'activité de menace dominante associée à cette IP implique des tentatives d'intrusion par piratage général, y compris du connection probing et de la distribution de malware ou d'exploit, ainsi qu'un rapport confirmé de comportement de exploited-host indiquant que l'adresse peut être compromise sans la connaissance de l'opérateur. Avec une fréquence d'activité notée 8 sur 10, cette adresse démontre des opérations offensives persistantes contre les services exposés mondiaux.
Les données de détection proviennent de 20 capteurs honeypot automatisés séparés et de mécanismes de rapport d'abus communautaires, capturant 19 rapports catégorisés comme activité de piratage et un rapport signalant un statut de exploited-host. La fenêtre de rapports de six mois s'étendant début 2026 suggère des opérations malveillantes soutenues plutôt qu'une réponse à incident isolée, tandis que le high confidence score reflète une correspondance de modèle cohérente à travers plusieurs points de détection indépendants. L'allocation AS213412 à ONYPHE SAS, un opérateur réseau fournissant des services de scanning et de Threat Intelligence, soulève une ambiguïté contextuelle concernant la question de savoir si l'activité provient de l'infrastructure de reconnaissance de l'opérateur ou d'acteurs de menace qui ont coopté l'espace d'adressage.
La classification de piratage pour cette IP englobe le probing d'intrusion basé sur la connexion et les vecteurs de distribution d'exploit ciblant les services vulnérables, posant un risque concret d'accès non autorisé aux systèmes mal sécurisés et une compromission secondaire potentielle par le biais de payloads de malware déployés. Le seul rapport de exploited-host indique que soit l'adresse elle-même, soit un système en aval sous son influence, a été utilisée comme plateforme d'attaque involontaire, amplifiant le risque que des angles morts défensifs puissent exister dans les segments de réseau adjacents. Les organisations avec des services exposés doivent traiter toutes les tentatives de connexion entrantes depuis cette adresse comme hostiles jusqu'à preuve du contraire.
Les opérateurs de sites sont conseillés de bloquer l'IP 91.230.168.185 au niveau du firewall ou du réseau périphérique pour éliminer le trafic hostile, de mettre en place fail2ban ou un outil equivalent de dynamic denial-of-service pour auto-ban les modèles d'attaque répétés, d'appliquer une authentification forte sur tous les services exposés pour atténuer les vecteurs de devinette de credentials, et de surveiller les logs pour les signatures d'attaque spécifiques décrites afin d'identifier les intrusions réussies potentielles. La notification proactive du fournisseur à ONYPHE SAS concernant le volume d'abus est également recommandée pour soutenir les efforts d'atténuation en amont.