脅威レポート(Monthly) 【月次レポート】2026年8月のWordPressセキュリティ脅威動向まとめ (総検知数: 142,471件)
観測概要: 2026年8月 は合計 142,471 件の攻撃を検知し、前月から 17,093 件減少(-10.7%)でした。blocked_hit を除いた検知タイプでは メール認証攻撃(mail_auth_fail)が 31,988 件で、主要検知の約 45.2% を占めました。前月の同タイプの構成比は約 61.3% で、月次の変化を見るうえで重要な指標です。日次推移: 月内のピークは 8月2日 の 8,452 件でした。日別の偏りがある月は、特定IP群や自動スキャンの波が短期間に集中している可能性があります。平常時より高い日が続いた箇所は、WordPressログイン、xmlrpc.php、公開済みPHPファイルへのアクセスログと合わせて確認してください。攻撃元傾向: 国別の概算では France が最多でした。ただし国別集計は送信元IPの所在地であり、攻撃者の実所在地を示すものではありません。クラウド、VPN、侵害済みサーバーを経由したアクセスも含まれるため、国名そのものよりも継続的な増減と上位IPの集中度を見ることが重要です。上位5IPは全体の約 12.1% を占めました。運用者向けの確認ポイント: 来月は管理画面の多要素認証、xmlrpc.php の制限、不要なバックアップファイルや古いPHPファイルの削除を重点的に確認してください。Hikosachi の検知・遮断データは防御済みアクセスも含むため、検知数の増減だけでなく、攻撃タイプの構成比とピーク日の発生要因を併せて見ると、実運用に近いリスク判断につながります。