脅威レポート(Daily)

脅威レポート(Daily)

【日次レポート】2月13日の攻撃検知数:6,368件

2026年2月13日のデータでは、メール認証失敗が最も多く、全体の約31%を占めていることから、ブルートフォース攻撃の可能性が示唆されます。また、XML-RPCに対する攻撃も見られ、特にxmlrpc_attackが確認されています。セキュリティ対策として、XML-RPCを無効化するか、必要に応じてアクセス制限を設けることを提案します。これにより、XML-RPCを利用した攻撃を大幅に減少させることができます。XML-RPCはWordPressのリモート操作を可能にしますが、攻撃者にとっても便利な攻撃ベクターとなります。特に、脆弱性スキャンやブルートフォース攻撃が行われるため、必要な機能でない場合はこの機能を無効化することが望ましいです。また、IPアドレスの監視とブロックリストの更新も効果的です。
脅威レポート(Daily)

【日次レポート】2月12日の攻撃検知数:8,364件

2026年2月12日のデータでは、主にメール認証失敗(1623件)やWordPressのログイン失敗(910件)が発生しており、攻撃者がログイン情報を狙っていることが示唆されています。また、多くのIPアドレスからのブロックヒットが確認され、スクリプトやボットによる自動攻撃が行われていると考えられます。定期的にログイン試行を監視し、特定のIPアドレスからの不正アクセスをブロックするために、IP制限やファイアウォールの設定を強化することを提案します。特に「WordPressログイン攻撃(wp_login_failed)」や「メール認証攻撃(mail_auth_fail)」の多発は、攻撃者が辞書攻撃やブルートフォース攻撃を試みている可能性を示しており、強力なパスワードポリシーや2要素認証(2FA)の導入が効果的です。ログイン試行の制限を設けることで、攻撃の影響を軽減できます。
脅威レポート(Daily)

【日次レポート】2月11日の攻撃検知数:8,649件

2026年2月11日のデータでは、合計8649件の攻撃があり、特にメール認証失敗(1587件)やWordPressのログイン失敗(587件)が目立ちます。このことから、ブルートフォース攻撃の傾向が強いと考えられます。セキュリティ対策として、ログイン試行回数を制限するプラグインを導入し、特定のIPアドレスをブロックすることをお勧めします。さらに、発信元IPアドレスの中には、脆弱性スキャンを行っている可能性のあるIP(162.158.38.35)が存在します。これに対して、ファイアウォール設定やIP制限を強化し、悪意のあるアクセスを未然に防ぐことが重要です。
脅威レポート(Daily)

【日次レポート】2月10日の攻撃検知数:6,713件

攻撃傾向として、メール認証失敗が最も多く、特に1671件を記録していることから、ブルートフォース攻撃の可能性が示唆されます。また、脆弱性スキャンも一定数見られるため、攻撃者はシステムの脆弱性を探っていると考えられます。セキュリティ対策として、二要素認証(2FA)を導入することを強く推奨します。これにより、パスワードが漏洩した場合でも、不正ログインを防ぐことができます。技術的な洞察として、特に「脆弱性スキャン(vuln_scan)」タイプの攻撃が確認されているため、最新のセキュリティパッチを適用し、脆弱性を修正することが重要です。また、ファイアウォールや侵入検知システム(IDS)を使用して、異常なトラフィックを早期に検出する仕組みを整えることも有効です。
脅威レポート(Daily)

【日次レポート】2月9日の攻撃検知数:7,676件

2026年2月9日のデータからは、主に認証失敗(mail_auth_fail)が多発しており、特にIPアドレス195.178.110.109からの攻撃が目立ちます。また、未知のスキャン活動やWordPressのログイン失敗も確認されており、攻撃者は脆弱性を探している可能性があります。セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、認証情報が漏洩した場合でも不正アクセスを防ぐことができます。攻撃の多くは自動化されたボットによって行われている可能性が高いため、WAF(Web Application Firewall)を導入し、異常なトラフィックをリアルタイムで検知・ブロックすることが重要です。また、特定のIPアドレスからのリクエストを制限することで、リスクをさらに低減できます。
脅威レポート(Daily)

【日次レポート】2月8日の攻撃検知数:6,588件

2026年2月8日のデータによると、最も多い攻撃はメール認証失敗(1544件)で、次いで脆弱性スキャン(1034件)が続いています。このことから、攻撃者は認証情報を狙いつつ、システムの脆弱性を探っていることが伺えます。セキュリティ対策として、二要素認証(2FA)を導入することを強く推奨します。これにより、パスワードが漏洩しても不正アクセスを防ぐ効果があります。特に「メール認証攻撃(mail_auth_fail)」や「脆弱性スキャン(vuln_scan)」の攻撃が目立つことから、ログイン試行を監視し、異常なアクティビティが検出された場合にはIPをブロックする仕組みを強化することが重要です。また、脆弱性スキャンに対しては、プラグインやテーマの定期的な更新が必要です。
脅威レポート(Daily)

【日次レポート】2月7日の攻撃検知数:7,919件

2026年2月7日のデータでは、WordPressサイトへのサイバー攻撃が主にログイン試行に集中しており、特に「WordPress ログイン攻撃(wp_login_failed)」が1756件、「メール認証攻撃(mail_auth_fail)」が2144件と高い数値を示しています。これは、ブルートフォース攻撃の可能性を示唆しています。セキュリティ対策として、2段階認証(2FA)の導入を提案します。これにより、パスワードが漏洩しても不正アクセスを防ぐことができます。技術的には、攻撃者は一般的なユーザーエージェントを使用しており、これにより検知を回避しようとしています。セキュリティプラグインやファイアウォールを設定し、異常なIPアドレスをブロックすることが重要です。
脅威レポート(Daily)

【日次レポート】2月6日の攻撃検知数:7,028件

2026年2月6日のデータでは、最も多く見られた攻撃はメール認証の失敗(2,238件)で、次いでWordPressのログイン失敗(538件)が続いています。このことから、攻撃者はログイン情報を不正に取得しようと試みていることが示唆されます。また、IPアドレスの多くがログイン関連の攻撃に関与していることが分かります。セキュリティ対策として、2段階認証(2FA)の導入を強く推奨します。これにより、仮にパスワードが流出した場合でも、不正アクセスを防ぐことができます。技術的な洞察として、攻撃者が使用しているユーザーエージェント(ua_snippet)には一般的なブラウザのものが多く含まれており、これが攻撃を隠蔽する手段となっています。これを基に、異常なログイン試行を検知するためのヒューリスティック分析を実施すると効果的です。
脅威レポート(Daily)

【日次レポート】2月5日の攻撃検知数:7,169件

2026年2月5日のデータによると、WordPressに対する攻撃は主にメール認証失敗(2102件)やログイン試行の失敗(273件)から構成されており、特にXML-RPCを利用した攻撃も見られます。これは、ブルートフォース攻撃やスクリプトを用いた攻撃が活発であることを示しています。セキュリティ対策として、XML-RPC機能を無効にすることを提案します。これにより、XML-RPCを悪用した攻撃を防ぎ、セキュリティを強化できます。特定のIPアドレス(185.177.72.52など)が多数のリクエストを行っており、これらは自動化されたスクリプトによるアクセスが疑われます。これに対処するため、IPアドレスのブロックリストを定期的に更新し、異常なトラフィックを監視することが重要です。
脅威レポート(Daily)

【日次レポート】2月4日の攻撃検知数:5,026件

2026年2月4日のデータによると、WordPressサイトに対する攻撃は依然として高水準で、特にメール認証失敗が大多数を占めています。また、脆弱性スキャンも活発で、特定のIPアドレスからの攻撃が目立ちます。セキュリティ対策として、WAF(Web Application Firewall)の導入を推奨します。これにより、不正アクセスやスキャンを自動的にブロックし、サイトを保護することができます。特にXML-RPCに対する攻撃が見受けられるため、XML-RPC機能を無効化するか、適切な制限を設けることが重要です。これにより、リソースを節約し、攻撃のリスクを低減できます。
Hikosachi LogoHikosachi 防御中