【日次レポート】2026年4月4日の攻撃検知数:7,032件

脅威レポート(Daily)

Hikosachi 開発チームです。
2026年4月4日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。

📊 昨日のハイライト

  • 総検知数: 7,032件
  • 最も多かった検知: WordPress ログイン攻撃

🚨 攻撃元IPアドレス TOP5

以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。

順位IPアドレス検知タイプ検知数
1位 20.48.232.178
[AbuseIPDB]
blocked_hit
PHPファイル探索
1,019
2位 52.187.249.150
[AbuseIPDB]
blocked_hit
Win PC偽装
455
3位 172.70.127.59
[AbuseIPDB]
vuln_scan
WPログイン攻撃
452
4位 172.70.127.60
[AbuseIPDB]
vuln_scan
WPログイン攻撃
399
5位 20.78.145.252
[AbuseIPDB]
blocked_hit
XMLRPC攻撃
365

🛡️ 対策と考察

2026年4月4日のデータでは、7032件のサイバー攻撃が発生しており、特に「wp_login_failed」が827件とログイン試行の失敗が目立っています。また、複数のIPからの脆弱性スキャンが行われており、攻撃者は自動化された手法でサイトの弱点を探っていることが示唆されます。

具体的なセキュリティ対策としては、WordPressのログイン試行の制限を強化するために、IPアドレスベースのアクセス制御を導入することを推奨します。これにより、特定の悪意のあるIPからのアクセスを効果的にブロックできます。

注目すべきIPアドレスの一例として、20.48.232.178は1019回のブロックされたアクセスを記録しており、特に注意が必要です。このIPが悪意のあるボットである可能性が高く、継続的な監視と対策が求められます。

Hikosachi LogoHikosachi 防御中