【月次レポート】2026年9月のWordPressセキュリティ脅威動向まとめ (総検知数: 114,889件)

脅威レポート(Monthly)

Hikosachi 開発チームです。
2026年9月の1ヶ月間、Hikosachi監視ネットワークで観測されたWordPress向けサイバー攻撃の月次統計レポートをお届けします。

📅 月次ハイライト (2026年9月)

  • 総検知数: 114,889件
  • 前月比: -19.4% (先月: 142,470件)
  • 1日平均: 3,830件
  • 主要検知タイプ数: 60,234件 (blocked_hit除外)

検知タイプ別内訳 (blocked_hit除外)

順位攻撃タイプ検知数シェア
1メール認証攻撃
mail_auth_fail
44,30173.5%
2WordPress ログイン攻撃
6,95411.5%
3脆弱性スキャン
vuln_scan
4,7367.9%
4不審なスキャン
unknown_scan
2,5234.2%
5XML-RPC 攻撃
xmlrpc_attack
1,6852.8%
6なりすましボット
fake_bot
190%
7unknown
unknown
160%

🌍 攻撃元の国 (TOP 5)

検知された攻撃の送信元IPアドレスを国別に集計しました。国名は送信元IPの所在地であり、攻撃者本人の所在地を示すものではありません。

順位国名検知数 (概算)
1🇺🇸 United States7,626
2🇬🇧 United Kingdom6,915
3🇫🇷 France6,168
4🇳🇱 The Netherlands3,957
5🇷🇴 Romania2,751

📈 1ヶ月の日次推移

日付件数推移
9/1 (火)5,707🟥🟥🟥🟥🟥🟥🟥🟥🟥
9/2 (水)4,320🟥🟥🟥🟥🟥🟥🟥
9/3 (木)6,447🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥
9/4 (金)4,282🟥🟥🟥🟥🟥🟥🟥
9/5 (土)3,691🟥🟥🟥🟥🟥🟥
9/6 (日)3,226🟥🟥🟥🟥🟥
9/7 (月)4,571🟥🟥🟥🟥🟥🟥🟥
9/8 (火)4,578🟥🟥🟥🟥🟥🟥🟥
9/9 (水)4,832🟥🟥🟥🟥🟥🟥🟥
9/10 (木)4,227🟥🟥🟥🟥🟥🟥🟥
9/11 (金)3,975🟥🟥🟥🟥🟥🟥
9/12 (土)3,647🟥🟥🟥🟥🟥🟥
9/13 (日)3,690🟥🟥🟥🟥🟥🟥
9/14 (月)3,030🟥🟥🟥🟥🟥
9/15 (火)4,684🟥🟥🟥🟥🟥🟥🟥
9/16 (水)3,693🟥🟥🟥🟥🟥🟥
9/17 (木)3,200🟥🟥🟥🟥🟥
9/18 (金)3,461🟥🟥🟥🟥🟥
9/19 (土)4,173🟥🟥🟥🟥🟥🟥
9/20 (日)3,997🟥🟥🟥🟥🟥🟥
9/21 (月)4,040🟥🟥🟥🟥🟥🟥
9/22 (火)3,619🟥🟥🟥🟥🟥🟥
9/23 (水)3,869🟥🟥🟥🟥🟥🟥
9/24 (木)2,478🟥🟥🟥🟥
9/25 (金)3,070🟥🟥🟥🟥🟥
9/26 (土)2,359🟥🟥🟥🟥
9/27 (日)2,075🟥🟥🟥
9/28 (月)2,544🟥🟥🟥🟥
9/29 (火)3,235🟥🟥🟥🟥🟥
9/30 (水)4,169🟥🟥🟥🟥🟥🟥

🚫 ワーストIPアドレス (TOP 10)

今月、特に悪質だったIPアドレスです。

順位国IP / タイプ件数
1🇫🇷 185.177.72.13
事前ブロック
blocked_hit
curlスクリプト
2,917
2🇫🇷 185.177.72.69
事前ブロック
blocked_hit
Win PC偽装
639
3🇫🇷 172.69.223.136
脆弱性スキャン
vuln_scan
curlスクリプト
624
4🇺🇸 85.208.96.210
事前ブロック
blocked_hit
PHPファイル探索
561
5🇬🇧 185.191.171.8
事前ブロック
blocked_hit
悪質Bot
541
6🇳🇱 45.148.10.238
事前ブロック
blocked_hit
Android偽装
513
7🇬🇧 185.191.171.15
事前ブロック
blocked_hit
悪質Bot
513
8🇬🇧 185.191.171.7
事前ブロック
blocked_hit
悪質Bot
506
9🇺🇸 85.208.96.196
事前ブロック
blocked_hit
悪質Bot
495
10🇬🇧 185.191.171.3
事前ブロック
blocked_hit
悪質Bot
488

🛡️ 月次分析と考察

観測概要: 2026年9月 は合計 114,889 件の攻撃を検知し、前月から 27,581 件減少(-19.4%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 44,301 件で、主要検知の約 73.5% を占めました。前月の同タイプの構成比は約 45.2% で、月次の変化を見るうえで重要な指標です。

日次推移: 月内のピークは 9月3日 の 6,447 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。

攻撃元傾向: 国別の概算では United States が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 4.6% を占めました。

運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。

用語解説

WPログイン試行 (wp_login_failed)
管理画面へのパスワード総当たり攻撃です。
XML-RPC攻撃 (xmlrpc_attack)
WordPressの古いAPI機能を悪用した、高負荷なログイン攻撃です。
SSH総当たり (ssh_bruteforce)
サーバー本体への侵入を試みる攻撃です。
事前ブロック (blocked_hit)
Hikosachiのブラックリストにより、攻撃が到達する前に遮断された数です。

※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

Hikosachi LogoHikosachi 防御中