Hikosachi 開発チームです。
2026年4月6日(昨日)に、Hikosachiハニーポットおよび監視ネットワークで検知されたサイバー攻撃の状況をお伝えします。
📊 昨日のハイライト
- 総検知数: 8,766件
- 最も多かった検知: WordPress ログイン攻撃
🚨 攻撃元IPアドレス TOP5
以下のIPアドレスからの不審なアクセスが急増しました。
Hikosachi導入サイトでは既にブロック済みです。
| 順位 | IPアドレス | 検知タイプ | 検知数 |
|---|---|---|---|
| 1位 | 20.48.232.178 [AbuseIPDB] | blocked_hit PHPファイル探索 | 1,529 |
| 2位 | 140.84.169.208 [AbuseIPDB] | wp_login_failed WPログイン攻撃 | 875 |
| 3位 | 195.178.110.199 [AbuseIPDB] | blocked_hit PHPファイル探索 | 600 |
| 4位 | 52.243.57.116 [AbuseIPDB] | blocked_hit Win PC偽装 | 320 |
| 5位 | 172.190.142.176 [AbuseIPDB] | blocked_hit PHPファイル探索 | 284 |
🛡️ 対策と考察
2026年4月6日のデータでは、主に「wp_login_failed」が最も多く、合計で362回の試行が見られました。このことは、ブルートフォース攻撃の可能性を示唆しており、特にログインに対する攻撃が増加していることが分かります。
セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、パスワードが漏洩した場合でも不正アクセスを防ぐことができます。
上位攻撃元IPの一例として「20.48.232.178」が挙げられます。このIPからは1529回のアクセスがブロックされており、悪意のあるスキャン活動が行われている可能性が高いです。このようなIPをファイアウォールでブロックし、監視を強化することが重要です。

