Significant Threat
L'adresse IP 91.230.168.187 est une adresse à haut risque évaluée au niveau de menace 10/10, liée à une activité de hacking soutenue avec 171 rapports d'abus indépendants soumis sur une fenêtre de détection de six mois de janvier à juin 2026. Le Confidence Score de 92% indique une évaluation très fiable d'intention malveillante, tandis que la note de fréquence d'activité de 8/10 confirme un engagement répété et persistant contre les systèmes cibles plutôt qu'un contact isolé ou accidentel.
Les 171 rapports proviennent tous de capteurs honeypot automatisés, qui ont capturé des tentatives de connexion répétées cohérentes avec une activité d'intrusion non autorisée. Le profil de ciblage s'aligne exclusivement sur la catégorie Hacking, englobant les tentatives d'exploitation de vulnérabilités, le probing de vecteurs d'intrusion et les manœuvres d'accès non autorisé. L'IP est enregistrée auprès d'ONYPHE SAS exploitant l'ASN 213412, avec un routage via l'infrastructure des États-Unis. La période de signalement de six mois démontre un comportement soutenu plutôt qu'opportuniste, plaçant cette adresse fermement dans la catégorie des acteurs de menace actifs et délibérés plutôt que du trafic de scanner transitoire.
L'activité de hacking à cette intensité représente un risque concret pour tout service exposé. Les capteurs honeypot automatisés ont détecté des modèles de connexion cohérents avec une reconnaissance systématique et des tentatives d'exploitation contre les services écoutant sur les ports communs. La nature persistante de l'activité sur plusieurs mois suggère soit une campagne automatisée fonctionnant en continu, soit un engagement manuel répété par le même acteur. Les organisations avec des surfaces d'attaque exposées, en particulier les services non corrigés ou les daemons mal configurés, font face à un risque élevé de compromission réussie si ce trafic atteint l'infrastructure de production.
Les opérateurs de sites doivent mettre en œuvre des contrôles défensifs immédiats : bloquer ou limiter le débit de cette IP au périmètre réseau à l'aide de règles de pare-feu ou de systèmes de prévention des intrusions ; auditer les services exposés et s'assurer que tous les logiciels sont corrigés vers les versions de sécurité actuelles ; appliquer des exigences d'authentification forte, potentiellement augmentées par fail2ban ou des outils similaires de blocage dynamique qui répondent automatiquement aux tentatives de connexion répétées ; et surveiller les journaux pour tout modèle similaire provenant de plages d'IP adjacentes. La chasse proactive aux menaces et la révision régulière des flux d'abus aideront à identifier les menaces émergentes avant qu'elles n'entraînent une compromission.