Severe Risk
L'adresse IP 91.231.89.148 est une adresse à haut risque associée à des opérations de Hacking actif originates de l'infrastructure réseau française exploitée par ONYPHE SAS. Avec un niveau de menace noté 10/10 et une fréquence d'activité de 8/10, cette adresse IP a accumulé 158 rapports d'abus indiquant un comportement malveillant persistant sur une période d'observation de onze mois entre août 2025 et juin 2026.
Les systèmes de surveillance de sécurité ont détecté cette adresse IP via 20 capteurs honeypot automatisés séparés, générant 158 rapports au total avec un confidence score de 89 pour cent. La classification de menace dominante est Hacking, représentant 19 rapports récents, tandis que 1 rapport catégorise l'adresse comme Exploited Host, suggérant que l'infrastructure peut elle-même être compromise et weaponisée. Le réseau est enregistré sous AS213412 auprès de ONYPHE SAS, un opérateur de système autonome français, et l'adresse IP a démontré des schémas d'attaque basés sur la connexion ainsi qu'une activité de malware ou d'exploit cohérente avec des tentatives d'intrusion contre les services exposés.
La classification de Hacking englobe les tentatives d'accès non autorisé, l'exploitation de vulnérabilités et les activités d'intrusion qui ciblent les systèmes actifs sur Internet. Lorsqu'une adresse IP démontre ce comportement avec une telle fréquence et un tel volume de rapports, elle constitue une menace directe pour tout service accessible au public, particulièrement ceux avec des interfaces d'authentification exposées, des logiciels non corrigés ou des faiblesses de configuration. La présence d'activité de malware ou d'exploit dans les données de détection renforce que cette adresse scanne et attaque activement l'infrastructure plutôt que de sonder passivement. Un confidence score de 89 pour cent basé sur la validation croisée des capteurs rend hautement probable que le trafic provenant de cette adresse IP représente une intention malveillante réelle plutôt qu'une mauvaise classification ou un balayage bénin.
Les défenseurs du réseau doivent bloquer immédiatement l'adresse IP 91.231.89.148 au niveau du pare-feu ou du bord du réseau pour éliminer ce vecteur de menace. La mise en œuvre d'une limitation de débit stricte sur les points d'authentification, l'application de politiques d'identification fortes et le déploiement d'outils de détection d'abus automatisés tels que fail2ban ou des solutions équivalentes réduiront l'exposition aux tentatives Brute-Force et d'exploitation. La correction régulière des logiciels exposés à Internet et la surveillance continue des journaux d'authentification pour les adresses IP sources correspondant à cette adresse renforceront davantage les défenses contre les schémas d'attaque spécifiques observés.