【月次レポート】2026年6月のWordPressセキュリティ脅威動向まとめ (総検知数: 184,846件)

脅威レポート(Monthly)

Hikosachi 開発チームです。
2026年6月の1ヶ月間、Hikosachi監視ネットワークで観測されたWordPress向けサイバー攻撃の月次統計レポートをお届けします。

📅 月次ハイライト (2026年6月)

  • 総検知数: 184,846件
  • 前月比: +2.6% (先月: 180,225件)
  • 1日平均: 6,162件
  • 主要検知タイプ数: 61,378件 (blocked_hit除外)

検知タイプ別内訳 (blocked_hit除外)

順位攻撃タイプ検知数シェア
1メール認証攻撃
mail_auth_fail
35,39557.7%
2WordPress ログイン攻撃
12,96121.1%
3不審なスキャン
unknown_scan
6,17210.1%
4脆弱性スキャン
vuln_scan
5,5799.1%
5XML-RPC 攻撃
xmlrpc_attack
9311.5%
6unknown
unknown
3300.5%
7なりすましボット
fake_bot
100%

🌍 攻撃元の国 (TOP 5)

検知された攻撃の送信元IPアドレスを国別に集計しました。国名は送信元IPの所在地であり、攻撃者本人の所在地を示すものではありません。

順位国名検知数 (概算)
1🇫🇷 France65,491
2🇺🇸 United States18,040
3🇯🇵 Japan8,915
4🇧🇷 Brazil6,511
5🇧🇬 Bulgaria5,131

📈 1ヶ月の日次推移

日付件数推移
6/1 (月)3,237🟥🟥
6/2 (火)2,790🟥🟥
6/3 (水)13,386🟥🟥🟥🟥🟥🟥🟥🟥🟥
6/4 (木)3,435🟥🟥
6/5 (金)2,765🟥🟥
6/6 (土)3,964🟥🟥🟥
6/7 (日)3,547🟥🟥
6/8 (月)13,273🟥🟥🟥🟥🟥🟥🟥🟥🟥
6/9 (火)3,862🟥🟥🟥
6/10 (水)4,960🟥🟥🟥
6/11 (木)3,850🟥🟥🟥
6/12 (金)3,656🟥🟥🟥
6/13 (土)5,312🟥🟥🟥🟥
6/14 (日)9,904🟥🟥🟥🟥🟥🟥🟥
6/15 (月)4,245🟥🟥🟥
6/16 (火)4,261🟥🟥🟥
6/17 (水)3,879🟥🟥🟥
6/18 (木)4,040🟥🟥🟥
6/19 (金)9,450🟥🟥🟥🟥🟥🟥
6/20 (土)5,812🟥🟥🟥🟥
6/21 (日)4,377🟥🟥🟥
6/22 (月)14,589🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
6/23 (火)5,842🟥🟥🟥🟥
6/24 (水)6,327🟥🟥🟥🟥
6/25 (木)3,597🟥🟥
6/26 (金)9,112🟥🟥🟥🟥🟥🟥
6/27 (土)7,634🟥🟥🟥🟥🟥
6/28 (日)10,677🟥🟥🟥🟥🟥🟥🟥
6/29 (月)7,677🟥🟥🟥🟥🟥
6/30 (火)5,386🟥🟥🟥🟥

🚫 ワーストIPアドレス (TOP 10)

今月、特に悪質だったIPアドレスです。

順位IP / タイプ件数
1🇫🇷 185.177.72.69
脆弱性スキャン
vuln_scan
脆弱性スキャン
10,315
2🇫🇷 185.177.72.23
事前ブロック
blocked_hit
Win PC偽装
10,245
3🇫🇷 185.177.72.51
事前ブロック
blocked_hit
Win PC偽装
7,184
4🇫🇷 185.177.72.30
事前ブロック
blocked_hit
curlスクリプト
5,444
5🇫🇷 185.177.72.52
事前ブロック
blocked_hit
Win PC偽装
4,553
6🇧🇬 195.178.110.199
事前ブロック
blocked_hit
4,453
7🇫🇷 185.177.72.67
事前ブロック
blocked_hit
Win PC偽装
4,135
8🇫🇷 185.177.72.13
事前ブロック
blocked_hit
Win PC偽装
3,734
9🇫🇷 185.177.72.22
事前ブロック
blocked_hit
Win PC偽装
3,325
10🇫🇷 185.177.72.66
事前ブロック
blocked_hit
Win PC偽装
2,944

🛡️ 月次分析と考察

観測概要: 2026年6月 は合計 184,846 件の攻撃を検知し、前月から 4,621 件増加(+2.6%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 35,395 件で、主要検知の約 57.7% を占めました。前月の同タイプの構成比は約 42.4% で、月次の変化を見るうえで重要な指標です。

日次推移: 月内のピークは 6月22日 の 14,589 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。

攻撃元傾向: 国別の概算では France が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 20.4% を占めました。

運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。

用語解説

WPログイン試行 (wp_login_failed)
管理画面へのパスワード総当たり攻撃です。
XML-RPC攻撃 (xmlrpc_attack)
WordPressの古いAPI機能を悪用した、高負荷なログイン攻撃です。
SSH総当たり (ssh_bruteforce)
サーバー本体への侵入を試みる攻撃です。
事前ブロック (blocked_hit)
Hikosachiのブラックリストにより、攻撃が到達する前に遮断された数です。

※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

Hikosachi LogoHikosachi 防御中