【月次レポート】2026年7月のWordPressセキュリティ脅威動向まとめ (総検知数: 159,564件)

脅威レポート(Monthly)

Hikosachi 開発チームです。
2026年7月の1ヶ月間、Hikosachi監視ネットワークで観測されたWordPress向けサイバー攻撃の月次統計レポートをお届けします。

📅 月次ハイライト (2026年7月)

  • 総検知数: 159,564件
  • 前月比: -13.7% (先月: 184,846件)
  • 1日平均: 5,147件
  • 主要検知タイプ数: 77,351件 (blocked_hit除外)

検知タイプ別内訳 (blocked_hit除外)

順位攻撃タイプ検知数シェア
1メール認証攻撃
mail_auth_fail
47,40061.3%
2不審なスキャン
unknown_scan
12,67116.4%
3WordPress ログイン攻撃
12,12215.7%
4脆弱性スキャン
vuln_scan
3,2644.2%
5XML-RPC 攻撃
xmlrpc_attack
1,6262.1%
6unknown
unknown
2480.3%
7なりすましボット
fake_bot
200%

🌍 攻撃元の国 (TOP 5)

検知された攻撃の送信元IPアドレスを国別に集計しました。国名は送信元IPの所在地であり、攻撃者本人の所在地を示すものではありません。

順位国名検知数 (概算)
1🇫🇷 France23,408
2🇺🇸 United States14,582
3🇯🇵 Japan12,030
4🇧🇷 Brazil6,737
5🇸🇬 Singapore5,007

📈 1ヶ月の日次推移

日付件数推移
7/1 (水)6,219🟥🟥🟥🟥🟥
7/2 (木)4,447🟥🟥🟥
7/3 (金)3,506🟥🟥🟥
7/4 (土)7,745🟥🟥🟥🟥🟥🟥
7/5 (日)6,046🟥🟥🟥🟥
7/6 (月)5,010🟥🟥🟥🟥
7/7 (火)5,562🟥🟥🟥🟥
7/8 (水)13,555🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
7/9 (木)4,649🟥🟥🟥
7/10 (金)7,344🟥🟥🟥🟥🟥
7/11 (土)5,795🟥🟥🟥🟥
7/12 (日)4,173🟥🟥🟥
7/13 (月)6,231🟥🟥🟥🟥🟥
7/14 (火)2,049🟥🟥
7/15 (水)2,506🟥🟥
7/16 (木)2,124🟥🟥
7/17 (金)4,620🟥🟥🟥
7/18 (土)3,807🟥🟥🟥
7/19 (日)4,090🟥🟥🟥
7/20 (月)3,909🟥🟥🟥
7/21 (火)4,002🟥🟥🟥
7/22 (水)2,587🟥🟥
7/23 (木)4,217🟥🟥🟥
7/24 (金)4,398🟥🟥🟥
7/25 (土)4,670🟥🟥🟥
7/26 (日)7,806🟥🟥🟥🟥🟥🟥
7/27 (月)6,412🟥🟥🟥🟥🟥
7/28 (火)4,673🟥🟥🟥
7/29 (水)6,524🟥🟥🟥🟥🟥
7/30 (木)5,449🟥🟥🟥🟥
7/31 (金)5,439🟥🟥🟥🟥

🚫 ワーストIPアドレス (TOP 10)

今月、特に悪質だったIPアドレスです。

順位IP / タイプ件数
1🇫🇷 185.177.72.10
事前ブロック
blocked_hit
Win PC偽装
3,714
2🇺🇸 135.119.74.228
XML-RPC 攻撃
xmlrpc_attack
PHPファイル探索
3,470
3🇫🇷 185.177.72.52
事前ブロック
blocked_hit
Win PC偽装
3,250
4🇫🇷 185.177.72.51
事前ブロック
blocked_hit
Win PC偽装
2,961
5🇫🇷 185.177.72.29
事前ブロック
blocked_hit
curlスクリプト
2,114
6🇫🇷 185.177.72.66
事前ブロック
blocked_hit
Win PC偽装
2,110
7🇫🇷 185.177.72.23
事前ブロック
blocked_hit
curlスクリプト
2,079
8🇯🇵 139.162.73.116
事前ブロック
blocked_hit
iPhone偽装
2,031
9🇺🇸 172.202.44.182
XML-RPC 攻撃
xmlrpc_attack
PHPファイル探索
1,754
10🇨🇭 20.199.183.73
XML-RPC 攻撃
xmlrpc_attack
PHPファイル探索
1,667

🛡️ 月次分析と考察

観測概要: 2026年7月 は合計 159,564 件の攻撃を検知し、前月から 25,282 件減少(-13.7%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 47,400 件で、主要検知の約 61.3% を占めました。前月の同タイプの構成比は約 57.7% で、月次の変化を見るうえで重要な指標です。

日次推移: 月内のピークは 7月8日 の 13,555 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。

攻撃元傾向: 国別の概算では France が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 9.7% を占めました。

運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。

用語解説

WPログイン試行 (wp_login_failed)
管理画面へのパスワード総当たり攻撃です。
XML-RPC攻撃 (xmlrpc_attack)
WordPressの古いAPI機能を悪用した、高負荷なログイン攻撃です。
SSH総当たり (ssh_bruteforce)
サーバー本体への侵入を試みる攻撃です。
事前ブロック (blocked_hit)
Hikosachiのブラックリストにより、攻撃が到達する前に遮断された数です。

※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

Hikosachi LogoHikosachi 防御中