Hikosachi 開発チームです。
2026年3月3日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。
📊 昨日のハイライト
- 総検知数: 7,411件
- 最も多かった検知: unknown
🚨 攻撃元IPアドレス TOP5
以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。
| 順位 | IPアドレス | 検知タイプ | 検知数 |
|---|---|---|---|
| 1位 |
20.203.176.192 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 586 |
| 2位 |
104.248.222.238 [AbuseIPDB] |
wp_login_failed WPログイン攻撃 | 427 |
| 3位 |
20.78.129.228 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 419 |
| 4位 |
20.194.29.45 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 410 |
| 5位 |
20.151.11.236 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 294 |
🛡️ 対策と考察
2026年3月3日のデータでは、合計7411件の攻撃が記録されており、特に「wp_login_failed」や「mail_auth_fail」が多く見られ、ログイン試行に対する攻撃が顕著です。全体の約7.5%が不正ログイン試行で、特に「unknown」タイプの攻撃も無視できません。
セキュリティ対策として、ログイン試行の制限を強化し、IPアドレスをブロックする機能を実装することを提案します。特に疑わしいIPからのアクセスを自動的に制限することで、攻撃のリスクを低減できます。
上位の攻撃元IPの一つ、20.203.176.192は586件のブロックヒットがあり、これは自動化された攻撃の可能性を示唆しています。ユーザーエージェントが空欄であることから、ボットによるアクセスであることが考えられ、さらなる調査と対策が必要です。

