【日次レポート】2026年3月1日の攻撃検知数:16,701件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年3月1日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 16,701件
  • 最も多かった検知: WordPress ログイン攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 152.42.227.161
[AbuseIPDB]
xmlrpc_attack
XMLRPC攻撃
11,681
2位 45.148.10.119
[AbuseIPDB]
blocked_hit
Linux Bot
578
3位 20.205.120.43
[AbuseIPDB]
blocked_hit
PHPファイル探索
369
4位 172.190.142.176
[AbuseIPDB]
blocked_hit
PHPファイル探索
304
5位 40.80.89.74
[AbuseIPDB]
blocked_hit
PHPファイル探索
264

🛡️ 対策と考察

2026年3月1日のデータでは、WordPressサイトに対する攻撃の大半がログイン試行の失敗に集中しており、特に「wp_login_failed」が11860回と圧倒的です。この傾向は、ブルートフォース攻撃の可能性を示唆しています。

セキュリティ対策としては、ログイン試行の制限を強化し、一定回数失敗したIPアドレスを一時的にブロックすることを推奨します。

特に目立つ攻撃元IP「152.42.227.161」は、11681回のxmlrpc_attackを行っており、通常のユーザーエージェントを装っているため、悪意のある自動化ツールの使用が考えられます。このようなIPを特定し、ファイアウォールでのブロックを検討することが重要です。

Hikosachi LogoHikosachi 防御中