【日次レポート】2026年3月17日の攻撃検知数:6,908件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年3月17日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 6,908件
  • 最も多かった検知: WordPress ログイン攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 141.98.11.209
[AbuseIPDB]
blocked_hit
WPログイン攻撃
746
2位 20.151.11.236
[AbuseIPDB]
blocked_hit
PHPファイル探索
517
3位 20.89.243.125
[AbuseIPDB]
blocked_hit
XMLRPC攻撃
248
4位 20.205.120.43
[AbuseIPDB]
blocked_hit
PHPファイル探索
239
5位 52.243.60.223
[AbuseIPDB]
blocked_hit
PHPファイル探索
180

🛡️ 対策と考察

2026年3月17日のデータでは、ログイン試行の失敗が最も多く、特に「wp_login_failed」が470件と目立ちます。また、認証失敗に関連する攻撃も増加しており、全体的にブルートフォース攻撃の傾向が見られます。

セキュリティ対策として、二要素認証を導入し、ログインセキュリティを強化することを提案します。これにより、攻撃者がパスワードを突破しても、さらなる認証ステップが必要になるため、リスクを大幅に軽減できます。

上位の攻撃元IPの一例として、141.98.11.209(746件のブロックヒット)が挙げられます。このIPはLinux環境からのアクセスを示しており、特定のボットネットや攻撃ツールを使用している可能性があります。ユーザーエージェントスニペットからも、攻撃者が環境を偽装している可能性があります。

Hikosachi LogoHikosachi 防御中