【日次レポート】2026年3月24日の攻撃検知数:9,197件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年3月25日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 9,781件
  • 最も多かった検知: WordPress ログイン攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 207.211.171.11
[AbuseIPDB]
vuln_scan
WPログイン攻撃
856
2位 20.63.0.132
[AbuseIPDB]
xmlrpc_attack
PHPファイル探索
649
3位 129.153.234.102
[AbuseIPDB]

WPログイン攻撃
427
4位 52.243.57.116
[AbuseIPDB]
blocked_hit
XMLRPC攻撃
326
5位 20.151.11.236
[AbuseIPDB]
blocked_hit
PHPファイル探索
303

🛡️ 対策と考察

2026年3月25日のデータでは、WordPressに対する攻撃が過去の傾向と同様に多発しており、特に「wp_login_failed」や「mail_auth_fail」が目立っています。最も多くのトラフィックを発生させている207.211.171.11は、主に脆弱性スキャンを行っており、856回のリクエストを記録しています。

セキュリティ対策としては、特に「xmlrpc.php」へのアクセスを制限することを推奨します。このファイルは多くの攻撃のターゲットになっており、アクセス制御を強化することでリスクを軽減できます。

また、207.211.171.11のUAスニペットは「Mozilla/5.0 (X11; Linux x86_64; rv:93.0) Gecko/201」であり、Linux環境からの攻撃が行われていることが示唆されています。このことから、攻撃者が特定のツールやスクリプトを使用している可能性が高いと考えられます。

Hikosachi LogoHikosachi 防御中