Extreme Threat
L'IP 91.230.168.254 est une adresse à risque critique avec un niveau de menace de 10/10 et un confidence score de 92%, liée à 164 incidents rapportés d'activité de hacking détectés sur environ six mois grâce à des capteurs honeypot automatisés. Le score de fréquence d'activité élevé de 8/10 indique un engagement soutenu et répété avec les systèmes cibles, faisant de cette IP une menace persistante et dangereuse pour toute infrastructure réseau exposée.
L'IP est enregistrée auprès de ONYPHE SAS exploitant le système autonome AS213412 et géographiquement située aux États-Unis. Les 164 rapports d'abus ont tous été générés par des capteurs honeypot automatisés, les 20 rapports les plus récents catégorisant consistamment l'activité comme tentatives de hacking générales. D'abord rapportée en décembre 2025, cette adresse a continué à générer des rapports jusqu'en juin 2026, démontrant une campagne soutenue s'étendant sur environ six mois d'engagement actif avec les systèmes cibles. La combinaison du volume élevé de rapports et de la fréquence d'activité élevée suggère un outillage automatisé plutôt qu'un sondage manuel opportuniste.
La classification hacking englobe diverses tentatives d'intrusion, exploitation de vulnérabilités et activités d'accès non autorisé. Une telle activité pourrait inclure le balayage de services exposés, la tentative d'exploitation de vulnérabilités connues, ou la recherche de systèmes mal configurés. Lorsqu'une IP maintient ce niveau d'activité de balayage et d'exploitation persistants sur plusieurs cibles, cela signale une approche délibérée et méthodique pour identifier et violer les services vulnérables. Le volume constant de rapports sur six mois indique qu'il ne s'agit pas de bruit aléatoire mais d'un effort organisé pour compromettre des systèmes à grande échelle.
Les opérateurs réseau doivent bloquer l'IP 91.230.168.254 au niveau du firewall et mettre en place un blocage automatisé grâce à des outils tels que fail2ban pour prévenir les tentatives de connexion répétées. Les systèmes doivent être audités pour les derniers correctifs de sécurité, avec une attention particulière aux services couramment ciblés par les outils d'intrusion. Les systèmes de détection d'intrusion doivent être configurés pour alerter et journaliser toutes les tentatives de connexion depuis cette adresse pour analyse forensique. Le blocage proactif basé sur ces données de réputation IP est fortement recommandé avant toute exploitation réussie.