【日次レポート】2026年4月8日の攻撃検知数:10,389件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年4月8日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 10,389件
  • 最も多かった検知: メール認証攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 20.48.232.178
[AbuseIPDB]
blocked_hit
PHPファイル探索
1,032
2位 192.227.249.49
[AbuseIPDB]
xmlrpc_attack
XMLRPC攻撃
489
3位 172.71.152.80
[AbuseIPDB]
vuln_scan
WPログイン攻撃
460
4位 172.71.152.79
[AbuseIPDB]
vuln_scan
WPログイン攻撃
388
5位 20.151.229.110
[AbuseIPDB]
blocked_hit
PHPファイル探索
379

🛡️ 対策と考察

2026年4月8日のデータでは、メール認証失敗(1,394件)が最も多く、XML-RPCを利用した攻撃(555件)や脆弱性スキャン(508件)が続いています。特に、XML-RPCを悪用した攻撃が依然として高い活動を見せており、注意が必要です。

XML-RPCを無効化するか、適切なセキュリティプラグインを導入して、特にこの経路からの攻撃を防ぐことをお勧めします。

上位の攻撃元IPの一例として、192.227.249.49(489件のXML-RPC攻撃)が挙げられます。このIPは古いブラウザーのユーザーエージェントを使用しており、ボットによる攻撃の可能性が高いです。これに対して、ファイアウォールでのブロック設定を強化することが効果的です。

Hikosachi LogoHikosachi 防御中