Hikosachi 開発チームです。
2026年5月11日 から 5月17日 までの1週間、Hikosachi監視ネットワークで観測されたサイバー攻撃の週間統計レポートをお届けします。
📈 週間サマリー
- 集計期間: 5/11〜5/17
- 総検知数: 56,002件
- 1日平均: 8,000件
日別の推移
| 日付 | 検知数 | 推移グラフ |
|---|---|---|
| 5/11 (月) | 13,499 | 🟥🟥🟥🟥🟥🟥🟥🟥🟥🟥 |
| 5/12 (火) | 7,581 | 🟥🟥🟥🟥🟥🟥 |
| 5/13 (水) | 6,056 | 🟥🟥🟥🟥 |
| 5/14 (木) | 7,753 | 🟥🟥🟥🟥🟥🟥 |
| 5/15 (金) | 5,860 | 🟥🟥🟥🟥 |
| 5/16 (土) | 8,390 | 🟥🟥🟥🟥🟥🟥 |
| 5/17 (日) | 6,863 | 🟥🟥🟥🟥🟥 |
🌍 攻撃元IP ワーストランキング (TOP 10)
先週、特に攻撃活動が活発だったIPアドレスの一覧です。
| 順位 | 国 | IPアドレス / タイプ | 検知数 |
|---|---|---|---|
| 1 | 🇩🇪 |
94.26.106.16 xmlrpc_attack XMLRPC攻撃 | 4,653 |
| 2 | 🇨🇦 |
20.151.131.235 blocked_hit PHPファイル探索 | 2,517 |
| 3 | 🇺🇸 |
172.212.188.103 blocked_hit PHPファイル探索 | 2,307 |
| 4 | 🇨🇦 |
20.63.32.193 blocked_hit XMLRPC攻撃 | 1,967 |
| 5 | 🇸🇬 |
4.193.137.131 blocked_hit XMLRPC攻撃 | 1,814 |
| 6 | 🇯🇵 |
31.57.218.227 xmlrpc_attack Win PC偽装 | 1,653 |
| 7 | 🇯🇵 |
15.168.175.83 xmlrpc_attack WPログイン攻撃 | 1,622 |
| 8 | 🇺🇸 |
172.202.75.66 blocked_hit PHPファイル探索 | 1,301 |
| 9 | 🇺🇸 |
172.190.142.176 blocked_hit PHPファイル探索 | 1,015 |
| 10 | 🇯🇵 |
139.162.73.116 blocked_hit iPhone偽装 | 975 |
🛡️ 週間分析と考察
[ 全体傾向 ] : 今週は合計 56,002 件を観測し、ピークは 5/11 の 13,499 件、最も少なかった日は 5/15 の 5,860 件でした。週前半は 27,136 件、週後半は 28,866 件で、週後半に検知が寄る展開です。
[ 目立った攻撃元 ] : 最多は 94.26.106.16 の 4,653 件で、国は Germany、推定手法は XMLRPC攻撃 でした。上位5IPだけで全体の約 23.7% を占めており、少数の攻撃元が検知数を押し上げた可能性があります。
[ 今週の注意点 ] : blocked_hit を除いた検知では wp_login_failed が 15,887 件で上位でした。WordPress本体だけでなく、ログイン口、xmlrpc.php、放置されたPHPファイルやバックアップファイルへの探索が継続していないか確認しておくと安全です。
[ まとめ ] : 数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。
※ 本レポートは Hikosachi 脅威インテリジェンスの集計データに基づき自動生成されています。

