【日次レポート】2月21日の攻撃検知数:13,986件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年2月21日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 13,986件
  • 最も多かった検知: メール認証攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 20.210.188.132
[AbuseIPDB]
blocked_hit
PHPファイル探索
509
2位 103.160.145.176
[AbuseIPDB]
blocked_hit
WPログイン攻撃
496
3位 20.89.40.149
[AbuseIPDB]
blocked_hit
XMLRPC攻撃
470
4位 208.109.231.205
[AbuseIPDB]
blocked_hit
WPログイン攻撃
436
5位 84.200.16.110
[AbuseIPDB]
blocked_hit
WPログイン攻撃
428

🛡️ 対策と考察

2026年2月21日のデータでは、合計13,986件の攻撃が記録されており、特に「メール認証失敗」が736件で最も多く、ログイン試行の失敗も見受けられます。このことから、ブルートフォース攻撃やスキャニング攻撃が活発であると考えられます。

セキュリティ対策として、ログイン試行の制限機能を導入し、一定回数の失敗後にIPアドレスをブロックすることを提案します。

特に「wp_login_failed」が273件に達していることから、WordPressのログイン画面を保護するために、二要素認証(2FA)を実装することが効果的です。これにより、単純なパスワード攻撃に対する防御が強化されます。

Hikosachi LogoHikosachi 防御中