Hikosachi 開発チームです。
2026年3月14日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。
📊 昨日のハイライト
- 総検知数: 9,462件
- 最も多かった検知: WordPress ログイン攻撃
🚨 攻撃元IPアドレス TOP5
以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。
| 順位 | IPアドレス | 検知タイプ | 検知数 |
|---|---|---|---|
| 1位 |
20.220.232.101 [AbuseIPDB] |
blocked_hit XMLRPC攻撃 | 2,021 |
| 2位 |
91.224.92.35 [AbuseIPDB] |
blocked_hit WPログイン攻撃 | 949 |
| 3位 |
139.162.73.116 [AbuseIPDB] |
blocked_hit iPhone偽装 | 534 |
| 4位 |
185.177.72.23 [AbuseIPDB] |
blocked_hit curlスクリプト | 447 |
| 5位 |
172.235.194.184 [AbuseIPDB] |
blocked_hit Android偽装 | 388 |
🛡️ 対策と考察
2026年3月14日のデータでは、特に「wp_login_failed」が413件と多く、認証攻撃が目立ちます。また、全体の9462件の攻撃の中で、特定のIPアドレスからの攻撃が集中していることが確認されました。特に、IPアドレス「20.220.232.101」は2021回のブロックヒットがあり、Windows環境からのアクセスを模倣していることが特徴です。
セキュリティ対策として、二段階認証を導入することを強く推奨します。これにより、不正アクセスのリスクを大幅に減少させることが期待できます。技術的には、ユーザーがログインする際に追加の認証ステップを設けることで、攻撃者がパスワードを取得してもアクセスを防げます。

