Maximum Danger
L'adresse IP 91.230.168.6 est une adresse à risque critique associée à 180 rapports d'abus documentés et évaluée avec un score de menace parfait, indiquant un acteur de menace actif et persistant opérant depuis une infrastructure des États-Unis.
L'analyse des renseignements disponibles révèle que cette IP a été signalée pour la première fois en août 2025 avec une activité continue jusqu'en juin 2026, démontrant un engagement soutenu sur environ dix mois. Les 20 capteurs automatisés honeypot qui ont capturé cette activité ont enregistré 180 rapports totaux avec une fréquence d'activité notée 8 sur 10, suggérant un comportement malveillant régulier plutôt que sporadique. Les enregistrements d'enregistrement réseau retracent cette adresse vers AS213412 exploité par ONYPHE SAS, une entreprise d'agrégation de données. La grande majorité des rapports de menaces récents (18 des 20 incidents catégorisés) classifient l'activité observée comme des tentatives d'intrusion de hacking générales, tandis que 2 rapports documentent spécifiquement des opérations ciblées IoT et ICS. Les modèles d'attaque détectés comprenaient des tentatives de connexion et des sondes ciblées contre les systèmes internet-des-objets et de contrôle industriel.
L'activité de hacking dominante englobe divers vecteurs d'intrusion incluant l'exploitation de vulnérabilités et les tentatives d'accès non autorisées contre les services exposés. Combinées à un ciblage confirmé IoT et ICS, cette IP représente un risque concret pour les appareils connectés mal sécurisés, l'infrastructure intelligente et les services de périphérie réseau qui peuvent manquer d'authentification robuste ou de cadences de correctifs. Une adresse avec cette réputation IP approchant un service exposé représente un risque actif de reconnaissance et d'exploitation qui pourrait précéder une compromission d'identifiants, une exfiltration de données ou une compromission d'appareil.
Les défenseurs réseau doivent immédiatement bloquer ou limiter le débit de cette IP au pare-feu de périmètre, particulièrement pour les services accessibles depuis Internet. La mise en œuvre de règles de détection d'intrusion ajustées aux anomalies de modèles de connexion et l'application d'une authentification forte sur tous les terminaux exposés réduisent considérablement l'exploitabilité. La mise à jour régulière du micrologiciel sur les appareils IoT et ICS, la segmentation de ces réseaux depuis l'infrastructure critique et la surveillance du comportement de balayage depuis cette adresse et des sources similaires offrent une défense en couches contre le profil de menace observé.