Hikosachi 開発チームです。
2026年5月18日 から 5月24日 までの1週間、Hikosachi監視ネットワークで観測されたサイバー攻撃の週間統計レポートをお届けします。
📈 週間サマリー
- 集計期間: 5/18〜5/24
- 総検知数: 34,310件
- 1日平均: 4,901件
日別の推移
| 日付 | 検知数 | 推移グラフ |
|---|---|---|
| 5/18 (月) | 4,881 | 🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/19 (火) | 5,439 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/20 (水) | 6,257 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/21 (木) | 4,719 | 🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/22 (金) | 4,405 | 🟥🟥🟥🟥🟥🟥🟥 |
| 5/23 (土) | 4,728 | 🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/24 (日) | 3,881 | 🟥🟥🟥🟥🟥🟥 |
🌍 攻撃元IP ワーストランキング (TOP 10)
先週、特に攻撃活動が活発だったIPアドレスの一覧です。
| 順位 | 国 | IPアドレス / タイプ | 検知数 |
|---|---|---|---|
| 1 | 🇫🇷 |
185.177.72.51 blocked_hit curlスクリプト | 2,885 |
| 2 | 🇭🇰 |
43.255.29.71 xmlrpc_attack XMLRPC攻撃 | 1,447 |
| 3 | 🇺🇸 |
20.9.81.163 xmlrpc_attack PHPファイル探索 | 944 |
| 4 | 🇺🇸 |
91.92.243.236 blocked_hit WPログイン攻撃 | 830 |
| 5 | 🇧🇷 |
20.226.60.108 xmlrpc_attack PHPファイル探索 | 686 |
| 6 | 🇨🇦 |
20.151.131.235 blocked_hit PHPファイル探索 | 596 |
| 7 | 🇯🇵 |
139.162.73.116 blocked_hit iPhone偽装 | 561 |
| 8 | 🇭🇰 |
40.83.92.30 blocked_hit PHPファイル探索 | 533 |
| 9 | 🇨🇦 |
20.151.117.104 xmlrpc_attack XMLRPC攻撃 | 439 |
| 10 | 🇯🇵 |
20.222.17.182 xmlrpc_attack XMLRPC攻撃 | 376 |
🛡️ 週間分析と考察
[ 全体傾向 ] : 今週は合計 34,310 件を観測し、ピークは 5/20 の 6,257 件、最も少なかった日は 5/24 の 3,881 件でした。週前半は 16,577 件、週後半は 17,733 件で、週後半に検知が寄る展開です。
[ 目立った攻撃元 ] : 最多は 185.177.72.51 の 2,885 件で、国は France、推定手法は curlスクリプト でした。上位5IPだけで全体の約 19.8% を占めており、少数の攻撃元が検知数を押し上げた可能性があります。
[ 今週の注意点 ] : blocked_hit を除いた検知では mail_auth_fail が 8,898 件で上位でした。WordPress本体だけでなく、ログイン口、xmlrpc.php、放置されたPHPファイルやバックアップファイルへの探索が継続していないか確認しておくと安全です。
[ まとめ ] : 数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。
※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

