Severe Risk
L'IP 91.230.168.7 présente un niveau de menace critique avec une note parfaite de 10/10, représentant l'une des adresses les plus dangereuses actuellement actives dans les flux de Threat Intelligence publics. Opérant depuis l'AS213412 sous l'opérateur réseau ONYPHE SAS aux États-Unis, cette IP a accumulé 165 rapports d'abus au total avec une fréquence d'activité notée 8/10, indiquant un comportement malveillant soutenu et de haut volume sur environ sept mois de signalements continus.
Les données de détection montrent 165 rapports totaux générés par 20 capteurs honeypot automatisés entre décembre 2025 et juin 2026, établissant une présence de menace persistante sur une fenêtre d'observation significative. Le Confidence Score de 91% indique une haute fiabilité dans l'attribution de l'activité malveillante à cette adresse spécifique. Avec l'activité de hacking représentant la catégorie de menace dominante signalée et représentant une part substantielle des rapports récents, les preuves pointent de manière consistente vers des tentatives d'intrusion systématiques plutôt que du scanning opportuniste.
L'activité de hacking englobe les tentatives d'accès non autorisées, l'exploitation de vulnérabilités et les tentatives d'intrusion contre les services exposés. Le schéma de signalement soutenu s'étendant sur plusieurs mois indique des acteurs de menace persistants maintenant une infrastructure pour des opérations en cours, posant un risque concret à tout service exposé acceptant des connexions depuis cette adresse. Les organisations avec des interfaces d'administration à distance, des portails d'authentification ou des services réseau vulnérables doivent traiter toute connexion entrante depuis 91.230.168.7 comme définitivement malveillante.
Les défenseurs réseau doivent mettre en œuvre le blocage immédiat de 91.230.168.7 au niveau du pare-feu périmétrique et surveiller toute activité connexe depuis l'espace d'adresses adjacent dans l'AS213412. Le déploiement d'outils défensifs automatisés tels que fail2ban peut interdire dynamiquement les tentatives de connexion répétées depuis des sources abusives. S'assurer que tous les services exposés exécutent les correctifs de sécurité actuels, imposer des exigences d'authentification forte et mettre en œuvre la limitation de débit sur les interfaces de connexion réduira substantiellement la vulnérabilité à l'activité d'intrusion dont cette adresse a démontré la capacité.