Severe Risk
L'IP 91.231.89.169 est une adresse de niveau de menace maximal exploitée par ONYPHE SAS (ASN AS213412) en France, signalée pour une activité de hacking soutenue avec 171 rapports totaux et une note de confiance de 93 pour cent à travers les capteurs honeypot automatisés entre janvier et juin 2026.
Le volume considérable de rapports sur une fenêtre de six mois dresse le portrait d'une activité d'intrusion automatisée persistante originating from this French-hosted endpoint. Les 20 rapports récents de catégorie de menace attribuent spécifiquement l'activité à des tentatives de hacking, avec chaque détection sourcée depuis l'infrastructure honeypot, confirmant que cette adresse exécute des scans systématiques ou des probes d'exploit plutôt que de générer du bruit incident. Le score de fréquence d'activité de 8 sur 10 renforce que le comportement est délibéré et répété, pas une anomalie isolée ou une mauvaise configuration. AS213412 est enregistré auprès de ONYPHE SAS, un opérateur réseau basé en France, signifiant que le trafic n'est pas spoofé ou relayé à travers des nœuds bot compromis mais provient d'un système autonome identifiable, nominalement légitime.
L'activité de hacking englobe un large éventail de tentatives d'intrusion, incluant l'exploitation de vulnérabilités connues, les attaques brute-force d'authentification, et la prospection de services mal configurés ou obsolètes exposés à internet. Un niveau de menace de 10/10 signale que le comportement observé pose un risque direct et concret pour tout service accessible au public; SSH non patché, RDP, applications web, ou interfaces administratives face à cette adresse pourraient être compromis si laissés non sécurisés. Le pattern de déclenchement honeypot automatisé confirme que la source exécute des outils de reconnaissance ou d'exploit à l'échelle, scannant pour des points d'entrée à travers de nombreuses cibles simultanément.
Les opérateurs de sites doivent immédiatement bloquer l'IP 91.231.89.169 au niveau du réseau edge ou du pare-feu, et considérer implémenter des restrictions d'ingrés géographiques ou basées sur ASN si le trafic basé en France n'est pas attendu. Le durcissement de l'authentification sur tout service exposé est critique: enforces strong unique passwords, désactiver les credentials par défaut, et déployer fail2ban ou des outils equivalents pour bannir automatiquement les sources générant des échecs de connexion répétés. Garder tous les systèmes patchés et exécuter une surveillance continue à travers les systèmes de détection d'intrusion pour surface toute tentative de connexion depuis cette adresse et identifier les violations réussies potentielles. L'intégration proactive de threat-feeds peut automatiser le processus de blocage et réduire le temps de réponse pour les rapports futurs.