Hikosachi 開発チームです。
2026年2月15日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。
📊 昨日のハイライト
- 総検知数: 4,831件
- 最も多かった検知: メール認証攻撃
🚨 攻撃元IPアドレス TOP5
以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。
| 順位 | IPアドレス | 検知タイプ | 検知数 |
|---|---|---|---|
| 1位 |
54.38.38.130 [AbuseIPDB] |
blocked_hit 悪質Bot | 348 |
| 2位 |
172.213.18.212 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 163 |
| 3位 |
13.79.87.25 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 137 |
| 4位 |
4.194.217.214 [AbuseIPDB] |
blocked_hit PHPファイル探索 | 132 |
| 5位 |
204.76.203.210 [AbuseIPDB] |
blocked_hit – | 113 |
🛡️ 対策と考察
2026年2月15日のデータでは、主にメール認証の失敗(856件)やWordPressのログイン失敗(156件)が目立っており、攻撃者がアカウントの不正アクセスを試みていることが示唆されます。また、異常なスキャン活動も見られ、セキュリティホールを探る動きが伺えます。
セキュリティ対策としては、二段階認証を導入することをお勧めします。これにより、ログイン試行が失敗しても、アカウントの保護が強化されます。
特に、トップIPアドレスの多くが「事前ブロック(blocked_hit)」としてカウントされているため、IPブロックリストを用いて悪意のあるトラフィックを早期に遮断し、サーバーの負荷を軽減することも重要です。また、ログの分析を通じて異常なアクセスパターンを特定し、迅速な対応が求められます。
