【日次レポート】2月18日の攻撃検知数:7,515件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年2月18日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 7,515件
  • 最も多かった検知: メール認証攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 91.224.92.35
[AbuseIPDB]
blocked_hit
WPログイン攻撃
1,257
2位 91.134.139.120
[AbuseIPDB]
xmlrpc_attack
XMLRPC攻撃
831
3位 185.177.72.38
[AbuseIPDB]
blocked_hit
curlスクリプト
547
4位 20.219.8.79
[AbuseIPDB]
blocked_hit
PHPファイル探索
353
5位 40.69.27.251
[AbuseIPDB]
blocked_hit
PHPファイル探索
338

🛡️ 対策と考察

2026年2月18日のWordPressに対する攻撃は、主にログイン試行の失敗(wp_login_failed)やメール認証の失敗(mail_auth_fail)が多く見られ、特に91.224.92.35からの攻撃が目立っています。これらのデータは、ブルートフォース攻撃やスキャニング活動が活発であることを示唆しています。

セキュリティ対策として、ログイン試行の制限を強化するために、一定回数の失敗後にIPを一時的にブロックする機能を導入することを提案します。

特にXML-RPC 攻撃(xmlrpc_attack)が観測されていることから、XML-RPCの機能を無効化するか、必要な場合はIP制限を設けることが重要です。これにより、攻撃者が利用する手段を制限することができます。

Hikosachi LogoHikosachi 防御中