Hikosachi 開発チームです。
2026年3月26日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。
📊 昨日のハイライト
- 総検知数: 9,061件
- 最も多かった検知: メール認証攻撃
🚨 攻撃元IPアドレス TOP5
以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。
| 順位 | IPアドレス | 検知タイプ | 検知数 |
|---|---|---|---|
| 1位 |
151.237.187.135 [AbuseIPDB] |
blocked_hit WPログイン攻撃 | 2,382 |
| 2位 |
20.151.201.236 [AbuseIPDB] |
xmlrpc_attack PHPファイル探索 | 766 |
| 3位 |
52.243.57.116 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 529 |
| 4位 |
147.224.211.39 [AbuseIPDB] |
wp_login_failed WPログイン攻撃 | 427 |
| 5位 |
172.190.142.176 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 332 |
🛡️ 対策と考察
2026年3月26日のデータでは、総攻撃数が9061件に達し、特に「メール認証失敗」が796件で最も多くを占めています。このことから、攻撃者はログイン試行を通じてサイトへの不正アクセスを試みていることが伺えます。
セキュリティ対策としては、強力なログイン試行制限を導入することが推奨されます。具体的には、一定回数の失敗後にIPアドレスを一時的にブロックする機能を実装することが効果的です。
特に、IPアドレス「151.237.187.135」は2382件のブロックヒットが記録されており、Ubuntuを使用したユーザーエージェントが見られます。このIPからの攻撃は、標的に対するリスクが高いため、さらなる監視とブロックを検討すべきです。

