【月次レポート】2026年8月のWordPressセキュリティ脅威動向まとめ (総検知数: 142,471件)

脅威レポート(Monthly)

Hikosachi 開発チームです。
2026年8月の1ヶ月間、Hikosachi監視ネットワークで観測されたWordPress向けサイバー攻撃の月次統計レポートをお届けします。

📅 月次ハイライト (2026年8月)

  • 総検知数: 142,471件
  • 前月比: -10.7% (先月: 159,564件)
  • 1日平均: 4,596件
  • 主要検知タイプ数: 70,739件 (blocked_hit除外)

検知タイプ別内訳 (blocked_hit除外)

順位攻撃タイプ検知数シェア
1メール認証攻撃
mail_auth_fail
31,98845.2%
2不審なスキャン
unknown_scan
19,64127.8%
3WordPress ログイン攻撃
10,03014.2%
4脆弱性スキャン
vuln_scan
6,9109.8%
5XML-RPC 攻撃
xmlrpc_attack
1,9932.8%
6unknown
unknown
1730.2%
7なりすましボット
fake_bot
40%

🌍 攻撃元の国 (TOP 5)

検知された攻撃の送信元IPアドレスを国別に集計しました。国名は送信元IPの所在地であり、攻撃者本人の所在地を示すものではありません。

順位国名検知数 (概算)
1🇫🇷 France20,712
2🇺🇸 United States19,223
3🇮🇷 Iran5,125
4🇯🇵 Japan4,280
5🇨🇦 Canada4,167

📈 1ヶ月の日次推移

日付件数推移
8/1 (土)6,292🟥🟥🟥🟥🟥🟥🟥
8/2 (日)8,452🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
8/3 (月)4,847🟥🟥🟥🟥🟥🟥
8/4 (火)2,896🟥🟥🟥
8/5 (水)4,436🟥🟥🟥🟥🟥
8/6 (木)3,432🟥🟥🟥🟥
8/7 (金)2,888🟥🟥🟥
8/8 (土)3,327🟥🟥🟥🟥
8/9 (日)3,615🟥🟥🟥🟥
8/10 (月)2,816🟥🟥🟥
8/11 (火)3,129🟥🟥🟥🟥
8/12 (水)2,419🟥🟥🟥
8/13 (木)2,075🟥🟥
8/14 (金)7,425🟥🟥🟥🟥🟥🟥🟥🟥🟥
8/15 (土)3,911🟥🟥🟥🟥🟥
8/16 (日)3,978🟥🟥🟥🟥🟥
8/17 (月)5,669🟥🟥🟥🟥🟥🟥🟥
8/18 (火)4,592🟥🟥🟥🟥🟥
8/19 (水)4,187🟥🟥🟥🟥🟥
8/20 (木)3,979🟥🟥🟥🟥🟥
8/21 (金)4,245🟥🟥🟥🟥🟥
8/22 (土)6,646🟥🟥🟥🟥🟥🟥🟥🟥
8/23 (日)4,399🟥🟥🟥🟥🟥
8/24 (月)4,865🟥🟥🟥🟥🟥🟥
8/25 (火)3,254🟥🟥🟥🟥
8/26 (水)5,581🟥🟥🟥🟥🟥🟥🟥
8/27 (木)4,467🟥🟥🟥🟥🟥
8/28 (金)5,160🟥🟥🟥🟥🟥🟥
8/29 (土)5,970🟥🟥🟥🟥🟥🟥🟥
8/30 (日)8,254🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
8/31 (月)5,265🟥🟥🟥🟥🟥🟥

🚫 ワーストIPアドレス (TOP 10)

今月、特に悪質だったIPアドレスです。

順位IP / タイプ件数
1🇫🇷 185.177.72.53
事前ブロック
blocked_hit
Win PC偽装
4,258
2🇫🇷 185.177.72.13
事前ブロック
blocked_hit
Win PC偽装
3,964
3🇫🇷 185.177.72.23
事前ブロック
blocked_hit
curlスクリプト
3,913
4🇫🇷 185.177.72.22
事前ブロック
blocked_hit
curlスクリプト
3,575
5🇫🇷 185.177.72.38
事前ブロック
blocked_hit
Win PC偽装
1,599
6🇧🇷 191.232.199.39
事前ブロック
blocked_hit
PHPファイル探索
1,538
7🇳🇱 45.148.10.238
事前ブロック
blocked_hit
Android偽装
1,442
8🇧🇬 195.178.110.199
事前ブロック
blocked_hit
Linux Bot
1,327
9🇨🇭 172.161.79.158
WordPress ログイン攻撃

PHPファイル探索
1,309
10🇺🇸 172.202.95.21
事前ブロック
blocked_hit
PHPファイル探索
1,275

🛡️ 月次分析と考察

観測概要: 2026年8月 は合計 142,471 件の攻撃を検知し、前月から 17,093 件減少(-10.7%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 31,988 件で、主要検知の約 45.2% を占めました。前月の同タイプの構成比は約 61.3% で、月次の変化を見るうえで重要な指標です。

日次推移: 月内のピークは 8月2日 の 8,452 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。

攻撃元傾向: 国別の概算では France が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 12.1% を占めました。

運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。

用語解説

WPログイン試行 (wp_login_failed)
管理画面へのパスワード総当たり攻撃です。
XML-RPC攻撃 (xmlrpc_attack)
WordPressの古いAPI機能を悪用した、高負荷なログイン攻撃です。
SSH総当たり (ssh_bruteforce)
サーバー本体への侵入を試みる攻撃です。
事前ブロック (blocked_hit)
Hikosachiのブラックリストにより、攻撃が到達する前に遮断された数です。

※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

Hikosachi LogoHikosachi 防御中