Severe Risk
L'adresse IP 91.231.89.235 est une adresse à risque critique liée à une activité de piratage soutenue originaire de l'infrastructure réseau française. Avec un threat score de 10 sur 10 et 157 signalements d'abus enregistrés entre janvier et juin 2026, cette IP présente une note de fréquence d'activité de 8 sur 10, indiquant une prospection hostile agressive et continue détectée par des capteurs honeypot automatisés. La réputation IP de cette adresse est gravement négative, et le volume de signalements dans un délai comprimé signale un acteur de menace persistant plutôt qu'un scan opportuniste.
Les signalements communautaires et les détections honeypot automatisées confirment 20 incidents distincts de catégorie piratage attribués à 91.231.89.235, le dernier signalement confirmé ayant été déposé en juin 2026. L'adresse transite par AS213412, opéré par ONYPHE SAS, une entité française. La télémétrie de détection a capturé des tentatives de connexion d'attaque accompagnées d'alertes Suricata indiquant des anomalies de non-conformité protocolaire dans les deux directions de communication, cohérentes avec des techniques de reconnaissance et d'exploitation conçues pour sonder les vulnérabilités des services et échapper aux mécanismes de détection.
La catégorie de menace dominante pour cette adresse est l'activité de piratage générale, qui englobe les tentatives d'intrusion, les sondages d'accès non autorisés et l'exploitation de services vulnérables. Les alertes d'anomalie protocolaire suggèrent que l'attaquant teste activement la façon dont les systèmes cibles négocient les protocoles de communication réseau, un précurseur courant à l'exploitation ou aux attaques par credentials. Le risque réel comprend des services compromis, une exposition de données ou un pivotement de cette reconnaissance vers une pénétration réseau plus profonde si les services exposés restent non durcis.
Les opérateurs de sites doivent bloquer 91.231.89.235 au niveau du pare-feu et surveiller tout chevauchement de sous-réseau ou modèles d'activité connexes. La mise en œuvre d'outils de blocage automatisés tels que fail2ban, l'application d'une authentification forte sur les services exposés et le maintien de cycles de correctifs réguliers pour les applications accessibles depuis Internet réduisent considérablement la vulnérabilité à cette catégorie de menace. L'analyse continue du trafic réseau permettra en outre d'identifier si la prospection a réussi à cartographier les ports ouverts ou les services pour un ciblage futur.