Significant Threat
L'adresse IP 91.231.89.190, attribuée à l'opérateur de réseau français ONYPHE SAS, est une adresse à haut risque qui a généré 179 rapports d'abus provenant de capteurs honeypot automatisés sur une période d'environ six mois, indiquant une activité d'intrusion persistante avec un niveau de menace de 8/10 et un score de confiance de 88 pour cent.
La majorité des rapports récents — 19 des 20 classifications de menaces les plus récentes — catégorisent cette IP comme impliquée dans une activité de hacking générale, tandis qu'un rapport la signale pour un comportement ciblant l'IoT. L'ensemble des 179 rapports sur la fenêtre de détection ont été soumis par 20 capteurs honeypot automatisés distincts, reflétant une détection à grande échelle plutôt que des observations isolées. L'IP a été signalée pour la première fois en janvier 2026 et le plus récemment en juin 2026, avec une note de fréquence d'activité de 8/10, suggérant un engagement malveillant constant plutôt que sporadique tout au long de cette période.
La classification de hacking dominante englobe diverses tentatives d'intrusion, tentatives d'exploitation ciblant des services exposés et probing d'accès non autorisé. Lorsqu'une IP maintient ce niveau de détection multi-capteurs soutenue sur six mois, cela signale une infrastructure de scanning automatisé ou des campagnes coordonnées plutôt que des tentatives opportunistes de passage en force. Le flag secondaire de ciblage IoT indique que la même adresse a également été associée à des tentatives d'exploitation de la sécurité faible des appareils connectés, caméras ou routeurs — un vecteur de menace distinct de la compromission traditionnelle de serveur mais tout aussi dangereux pour les organisations ayant des parcs d'appareils mal sécurisés.
Les opérateurs doivent bloquer ou limiter agressivement les connexions depuis cette adresse au périmètre réseau, mettre en place fail2ban ou un blocage équivalent basé sur les logs pour répondre automatiquement aux échecs d'authentification, appliquer des politiques d'identifiants robustes sur tous les services exposés et segmenter les appareils IoT sur des zones réseau isolées pour limiter le risque de mouvement latéral si un seul appareil est compromis.