Maximum Danger
L'adresse IP 91.230.168.238 est une adresse à risque critique associée à des opérations de piratage actif et au ciblage d'objets IoT, ayant accumulé 158 rapports d'abus à travers des capteurs honeypot automatisés depuis janvier 2026. Opérant depuis les États-Unis au sein d'AS213412 (ONYPHE SAS), cette IP démontre une fréquence d'activité de 8/10 et un niveau de menace de 10/10, indiquant un comportement persistant et agressif orienté intrusion. La dominance des rapports de catégorie piratage combinée aux signaux de ciblage spécifiques à l'IoT rend cette adresse particulièrement dangereuse pour les réseaux avec des services exposés ou des appareils connectés insuffisamment sécurisés.
Les données communautaires et des capteurs honeypot confirment 21 rapports de catégorie de menace distincts liés à cette adresse, dont 20 explicitement catégorisés comme activité de piratage et un comme ciblage IoT. L'empreinte de détection s'étend sur 20 capteurs honeypot automatisés, suggérant que l'IP teste systématiquement les points de terminaison réseau externes pour des vulnérabilités. La fenêtre d'activité de janvier à juin 2026 montre un engagement constant, sans répit observable dans le trafic hostile pendant cette période de six mois. La géolocalisation place la source aux États-Unis, tandis que le système autonome AS213412 est enregistré auprès d'ONYPHE SAS, un opérateur réseau dont l'infrastructure peut être exploitée par des acteurs de menace ou effectuer lui-même un balayage Internet à grande échelle. Les modèles d'attaque rapportés incluent des tentatives de connexion générales et un comportement de détection de protocole ciblant les systèmes IoT et de contrôle industriel.
L'activité de piratage liée à cette IP reflète des tentatives d'intrusion automatisées, des tests de vulnérabilité et des analyses d'accès non autorisé couramment associés aux botnets ou à l'infrastructure de campagnes coordonnées. La composante de ciblage IoT élève le risque pour les opérateurs d'appareils intelligents, de routeurs, de caméras ou d'équipements ICS, car ces points de terminaison manquent fréquemment de contrôles de sécurité robustes et sont des cibles attrayantes pour la compromission ou l'incorporation dans des botnets. Le modèle d'alerte Suricata observé impliquant une détection de protocole uniquement dans une direction suggère un comportement de balayage de ports ou d'empreinte de service conçu pour cartographier les surfaces d'attaque exposées avant l'exploitation. Le risque réel inclut le bourrage d'identifiants contre les services SSH et telnet, l'exploitation de CVEs connus sur le firmware IoT, et le mouvement latéral depuis les appareils intelligents compromis vers des segments réseau plus larges.