セキュリティ

脅威レポート(Daily)

【日次レポート】2026年9月14日の攻撃検知数:3,066件

[ 観測概要 ] : 9/14 は合計 3,066 件の攻撃を検知し、前日より 655 件減少(-17.6%)でした。blocked_hit を除いた検知では mail_auth_fail が 1,736 件で、全体の約 56.6% を占めています。[ 目立った攻撃元 ] : 最多は 45.148.10.238 の 60 件、推定手法は Android偽装でした。上位5IPだけで全体の約 6.1% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 29,520件 (9/7〜9/13) のまとめと傾向

全体傾向: 今週は合計 29,520 件を観測し、ピークは 9/9 の 4,832 件、最も少なかった日は 9/12 の 3,647 件でした。週前半は 13,981 件、週後半は 15,539 件で、週後半に検知が寄る展開です。目立った攻撃元: 最多は 62.60.130.247 の 205 件で、国は Iran、推定手法は Android偽装 でした。上位5IPだけで全体の約 2.8% を占めており、少数の攻撃元が検知数を押し上げた可能性があります。今週の注意点: blocked_hit を除いた検知では mail_auth_fail が 16,482 件で上位でした。WordPress本体だけでなく、ログイン口、xmlrpc.php、放置されたPHPファイルやバックアップファイルへの探索が継続していないか確認しておくと安全です。まとめ: 数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。
WordPressセキュリティ

WordPressセキュリティニュースまとめ(2026年9月13日)

特にThe Events Calendar・Everest Forms・ThemeREX Addonsは未認証のまま重大な被害につながる可能性があるため、ご利用中のサイトで該当プラグインを使用している場合は、バージョンを確認のうえ早急な更新をおすすめします。
脅威レポート(Daily)

【日次レポート】2026年9月13日の攻撃検知数:3,721件

[ 観測概要 ] : 9/13 は合計 3,721 件の攻撃を検知し、前日より 36 件増加(+1%)でした。blocked_hit を除いた検知では mail_auth_fail が 1,824 件で、全体の約 49% を占めています。[ 目立った攻撃元 ] : 最多は 43.228.157.97 の 64 件、推定手法は PHPファイル探索でした。上位5IPだけで全体の約 5.6% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
WordPressセキュリティ

WordPressセキュリティニュースまとめ(2026年9月12日)

ご利用中のサイトで WooCommerce、LiteSpeed Cache、Really Simple Security のいずれかを使用している場合は、バージョンをご確認のうえ早めの更新をご検討ください。Hikosachi では引き続き不審なアクセスの監視を行い、検知情報を共有してまいります。
脅威レポート(Daily)

【日次レポート】2026年9月12日の攻撃検知数:3,685件

[ 観測概要 ] : 9/12 は合計 3,685 件の攻撃を検知し、前日より 321 件減少(-8%)でした。blocked_hit を除いた検知では mail_auth_fail が 2,130 件で、全体の約 57.8% を占めています。[ 目立った攻撃元 ] : 最多は 172.233.77.211 の 70 件、推定手法は XMLRPC攻撃でした。上位5IPだけで全体の約 6.2% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
WordPressセキュリティ

WordPressセキュリティニュースまとめ(2026年9月11日)

本日確認した範囲では、過去24〜48時間以内に新たに公表された重大なWordPressセキュリティニュース(WordPress本体やプラグインの深刻な脆弱性、大規模な不正アクセス・改ざん事例など)は見つかりませんでした。
脅威レポート(Daily)

【日次レポート】2026年9月11日の攻撃検知数:4,006件

[ 観測概要 ] : 9/11 は合計 4,006 件の攻撃を検知し、前日より 282 件減少(-6.6%)でした。blocked_hit を除いた検知では mail_auth_fail が 2,438 件で、全体の約 60.9% を占めています。[ 目立った攻撃元 ] : 最多は 185.177.72.11 の 60 件、推定手法は curlスクリプトでした。上位5IPだけで全体の約 4.5% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
WordPressセキュリティ

WordPressセキュリティニュースまとめ(2026年9月10日)

今回は「配布前チェックの強化」という前向きな仕組みの発表と、既知の重大脆弱性に対する攻撃継続という2つの動きが見られました。ご利用中のサイトで Super Forms または Elementor Pro を使用している場合は、バージョンの確認とアップデートを優先的にご検討ください。
脅威レポート(Daily)

【日次レポート】2026年9月10日の攻撃検知数:4,288件

[ 観測概要 ] : 9/10 は合計 4,288 件の攻撃を検知し、前日より 582 件減少(-12%)でした。blocked_hit を除いた検知では mail_auth_fail が 2,415 件で、全体の約 56.3% を占めています。[ 目立った攻撃元 ] : 最多は 2400:8500:1301:162::12:1 の 61 件、推定手法は 乗っ取りWPでした。上位5IPだけで全体の約 5% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
Hikosachi LogoHikosachi 防御中