Critical Threat
L'IP 93.170.91.91 est une adresse à haut risque provenant d'Ukraine qui a été classée comme hôte exploité, indiquant qu'il s'agit d'un système compromis utilisé à des fins d'activités malveillantes sans la connaissance de son opérateur. Avec un niveau de menace de 10 sur 10 et 181 rapports d'abus en septembre 2025 seulement, cette IP représente un danger significatif et immédiat pour tout service réseau exposé. Les capteurs honeypot automatisés ont détecté l'activité hostile, confirmant que l'adresse participe activement aux opérations d'attaque contre les systèmes exposés sur Internet. Malgré un Confidence Score de 60%, la sévérité de la classification de la menace exige que les équipes de sécurité traitent cette IP comme hostile et mettent en œuvre des mesures défensives sans délai.
La télémétrie de sécurité montre 181 rapports totaux attribués à cette adresse, dont 20 des rapports les plus récents catégorisant spécifiquement l'hôte comme exploité. L'activité malveillante détectée comprend des opérations de malware et d'exploit cohérentes avec un système qui a été pris en charge par des acteurs de la menace et réutilisé comme plateforme d'attaque. L'IP est enregistrée auprès de l'AS57197 sous l'opérateur individuel Shaporenko Yuri Nikolaevich en Ukraine, et toute l'activité rapportée s'est produite en septembre 2025. Le fait que les capteurs honeypot automatisés aient généré les 20 rapports récents indique que cette adresse exécute des analyses systématiques ou des tentatives d'exploit plutôt qu'un Sondage isolé, ce qui en fait une menace persistante plutôt que transitoire.
Un hôte exploité présente des risques concrets car la machine compromise peut être utilisée pour lancer des attaques distribuées, Distribuer du malware, effectuer de la Reconnaissance contre d'autres cibles, ou servir de point pivot pour Obscurcir la véritable origine du trafic malveillant. Parce que l'opérateur légitime n'a aucune conscience de la compromission, l'infrastructure d'attaque apparaît comme un point d'extrémité valide, ce qui peut l'aider à Éviter les filtres de réputation de base. L'absence de données sur la fréquence d'activité suggère que soit l'analyse est intermittente soit les rapports capturent des campagnes distinctes plutôt qu'un trafic continu, mais le volume de rapports confirme une intention malveillante soutenue sur la période de rapport.
Les organisations doivent Bloquer immédiatement l'IP 93.170.91.91 au niveau du périmètre réseau et surveiller les journaux pour toute Tentative de connexion connexe. Le déploiement d'outils tels que fail2ban ou des mécanismes equivalents de limitation de débit peut aider à neutraliser l'analyse automatisée depuis cette adresse et des adresses similaires. Étant donné que l'hôte semble être un système compromis de consommateur ou d'entreprise plutôt qu'un fournisseur d'hébergement bulletproof connu, envisageant une notification au FAI ou à l'opérateur réseau en amont peut aider à Perturber la menace active. La mise à jour régulière des listes de blocage avec les hôtes exploités signalés et l'application d'une authentification forte sur tous les services exposés réduiront davantage la surface d'attaque que cette IP et d'autres similaires tentent d'exploiter.