Critical Alert
L'IP 91.231.89.116 représente une menace à risque critique, obtenant le score maximal de 10 sur 10 sur l'échelle de sévérité avec une note de confiance de 87 pour cent basée sur 155 rapports d'abus soumis par des capteurs honeypot automatisés. Cette IP française acheminée via l'ASN AS213412 (ONYPHE SAS) a activement ciblé des systèmes sous la classification de menace de hacking sur une période de onze mois d'août 2025 à juin 2026, indiquant une activité soutenue d'intrusion et d'exploitation.
Les données de détection révèlent un engagement hostile constant avec une note de fréquence d'activité de 6 sur 10, démontrant un ciblage persistant plutôt qu'opportuniste. La source de rapports uniforme—les 155 rapports générés par des capteurs honeypot automatisés—offre une cohérence méthodologique qui renforce le score de confiance élevé. Le volume de rapports atteint en moyenne environ quatorze incidents mensuels sur la fenêtre d'observation, avec vingt rapports spécifiquement catégorisés sous l'activité de hacking, confirmant des tentatives d'intrusion délibérées et répétées contre l'infrastructure cible.
La classification de hacking englobe les tentatives d'accès non autorisé, l'exploitation de vulnérabilités et les activités d'intrusion ciblant les services exposés. Ce profil de menace indique que l'adresse a été observée tentant de compromettre des systèmes par l'exploitation de faiblesses connues, des attaques de devinette d'identifiants ou le ciblage de logiciels non corrigés. La nature soutenue de l'activité s'étendant sur près d'un an suggère des outils automatisés menant des campagnes d'intrusion persistantes contre des points de terminaison réseau vulnérables.
Les défenseurs réseau doivent immédiatement bloquer 91.231.89.116 au niveau du pare-feu ou des dispositifs réseau edge. La limitation de débit des points d'authentification terminaux, en particulier les interfaces administratives, réduit l'efficacité des campagnes de devinette d'identifiants. Le déploiement de règles de détection d'intrusion ajustées aux schémas d'exploitation améliore la visibilité sur les tentatives de compromission. Les systèmes doivent recevoir les correctifs de sécurité actuels, appliquer des contrôles d'accès au moindre privilège et surveiller les anomalies comportementales correspondant à ce profil de menace. Des outils dynamiques tels que fail2ban peuvent automatiquement mettre à jour les règles de blocage basées sur les échecs d'authentification observés depuis cette source.