Hikosachi 開発チームです。
2026年5月25日 から 5月31日 までの1週間、Hikosachi監視ネットワークで観測されたサイバー攻撃の週間統計レポートをお届けします。
📈 週間サマリー
- 集計期間: 5/25〜5/31
- 総検知数: 28,710件
- 1日平均: 4,101件
日別の推移
| 日付 | 検知数 | 推移グラフ |
|---|---|---|
| 5/25 (月) | 4,806 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/26 (火) | 3,559 | 🟥🟥🟥🟥🟥🟥🟥 |
| 5/27 (水) | 4,194 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/28 (木) | 3,937 | 🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/29 (金) | 4,730 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/30 (土) | 3,281 | 🟥🟥🟥🟥🟥🟥🟥 |
| 5/31 (日) | 4,203 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
🌍 攻撃元IP ワーストランキング (TOP 10)
先週、特に攻撃活動が活発だったIPアドレスの一覧です。
| 順位 | 国 | IPアドレス / タイプ | 検知数 |
|---|---|---|---|
| 1 | 🇧🇬 |
85.11.167.142 xmlrpc_attack XMLRPC攻撃 | 2,990 |
| 2 | 🇧🇷 |
20.226.60.108 blocked_hit PHPファイル探索 | 1,516 |
| 3 | 🇺🇸 |
20.9.81.163 blocked_hit PHPファイル探索 | 1,259 |
| 4 | 🇮🇹 |
172.213.208.33 xmlrpc_attack XMLRPC攻撃 | 1,063 |
| 5 | 🇺🇸 |
91.92.243.246 wp_login_failed WPログイン攻撃 | 844 |
| 6 | 🇭🇰 |
40.83.92.30 blocked_hit PHPファイル探索 | 836 |
| 7 | 🇧🇷 |
4.228.83.111 blocked_hit PHPファイル探索 | 760 |
| 8 | 🇺🇸 |
172.202.92.73 blocked_hit PHPファイル探索 | 740 |
| 9 | 🇳🇴 |
20.100.172.37 xmlrpc_attack XMLRPC攻撃 | 729 |
| 10 | 🇨🇦 |
20.104.227.76 xmlrpc_attack XMLRPC攻撃 | 643 |
🛡️ 週間分析と考察
[ 全体傾向 ] : 今週は合計 28,710 件を観測し、ピークは 5/25 の 4,806 件、最も少なかった日は 5/30 の 3,281 件でした。週前半は 12,559 件、週後半は 16,151 件で、週後半に検知が寄る展開です。
[ 目立った攻撃元 ] : 最多は 85.11.167.142 の 2,990 件で、国は Bulgaria、推定手法は XMLRPC攻撃 でした。上位5IPだけで全体の約 26.7% を占めており、少数の攻撃元が検知数を押し上げた可能性があります。
[ 今週の注意点 ] : blocked_hit を除いた検知では wp_login_failed が 4,989 件で上位でした。WordPress本体だけでなく、ログイン口、xmlrpc.php、放置されたPHPファイルやバックアップファイルへの探索が継続していないか確認しておくと安全です。
[ まとめ ] : 数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。
※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

