Notable Threat
L'IP 91.231.89.13 est une adresse à haut risque opérant depuis la France qui a été liée à 161 tentatives d'intrusion piratées signalées, avec un niveau de menace de 8/10 indiquant une activité malveillante grave et continue. L'IP présente un danger crédible pour tout service réseau exposé, et son score de confiance élevé de 90% reflète un comportement hostile constant et vérifié à travers les systèmes de détection honeypot automatisés.
L'intelligence réseau place l'IP 91.231.89.13 au sein de l'AS213412, opéré par ONYPHE SAS, une entité française. L'adresse a été signalée pour la première fois en septembre 2025 et est restée active jusqu'en juin 2026, s'étendant sur environ neuf mois d'opérations hostiles documentées. Les 161 rapports d'abus provenaient tous de capteurs honeypot automatisés, qui ont détecté des tentatives de connexion répétées cohérentes avec une activité d'intrusion non autorisée. La note de fréquence d'activité de 6/10 suggère un acteur de menace persistant plutôt que sporadique, maintenant des efforts de scanning ou d'exploitation cohérents contre les systèmes cibles sur la période observée.
La catégorie de menace dominante pour l'IP 91.231.89.13 est le hacking, englobant diverses tentatives d'intrusion, l'exploitation de vulnérabilités et les sondes d'accès non autorisées. Ce modèle indique que l'IP est probablement employée par des outils d'attaque automatisés ou un acteur déterminé sondant systématiquement les faiblesses dans les services exposés à Internet. Le risque concret implique une compromission potentielle des systèmes non corrigés, l'exposition des identifiants par des tentatives brute-force, ou l'exploitation de vulnérabilités connues dans les applications exposées, menant potentiellement à une violation de données, un déploiement de malware ou un pivotage réseau.
Les défenseurs réseau doivent immédiatement bloquer l'IP 91.231.89.13 au niveau du pare-feu ou de la couche périphérique du réseau. Implémentez une limitation de débit agressive sur les points de terminaison d'authentification pour perturber les schémas brute-force. Appliquez des identifiants forts et uniques sur tous les services exposés à Internet et activez l'authentification multi-facteurs dans la mesure du possible. Auditez régulièrement les surfaces d'attaque exposées et assurez-vous que tous les systèmes maintiennent les correctifs de sécurité actuels. Déployez des outils défensifs tels que fail2ban pour bannir dynamiquement les hôtes récidivistes et maintenez une surveillance continue de l'activité de scanning provenant de cette adresse.