脅威レポート(Monthly) 【月次レポート】2026年6月のWordPressセキュリティ脅威動向まとめ (総検知数: 184,846件)
観測概要: 2026年6月 は合計 184,846 件の攻撃を検知し、前月から 4,621 件増加(+2.6%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 35,395 件で、主要検知の約 57.7% を占めました。前月の同タイプの構成比は約 42.4% で、月次の変化を見るうえで重要な指標です。日次推移: 月内のピークは 6月22日 の 14,589 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。攻撃元傾向: 国別の概算では France が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 20.4% を占めました。運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。