攻撃ログ

脅威レポート(Daily)

【日次レポート】2026年5月5日の攻撃検知数:8,544件

[ 観測概要 ] : 5/5 は合計 8,544 件の攻撃を検知し、前日より 4,570 件増加(+115%)でした。blocked_hit を除いた検知では vuln_scan が 1,334 件で、全体の約 15.6% を占めています。[ 目立った攻撃元 ] : 最多は 185.177.72.23 の 2,846 件、推定手法は curlスクリプトでした。上位5IPだけで全体の約 56.8% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。[ 運用者向けの確認ポイント ] : WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
脅威レポート(Daily)

【日次レポート】2026年5月4日の攻撃検知数:3,974件

観測概要: 5/4 は合計 3,974 件の攻撃を検知し、前日より 5,142 件減少(-56.4%)でした。blocked_hit を除いた検知では mail_auth_fail が 927 件で、全体の約 23.3% を占めています。目立った攻撃元: 最多は 195.178.110.199 の 792 件でした。上位5IPだけで全体の約 41.9% を占めており、単発の広範囲スキャンだけでなく、少数IPからの集中アクセスにも注意が必要です。運用者向けの確認ポイント: WordPressのログイン画面、xmlrpc.php、放置されたPHPファイル、バックアップファイルへのアクセスが増えていないかを確認してください。Hikosachi Protectorをご利用中の環境では検知IPを自動遮断していますが、管理画面の多要素認証や不要ファイルの削除も合わせて見直すと効果的です。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 38,678件 (4/27〜5/3) のまとめと傾向

数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。
脅威レポート(Daily)

【日次レポート】2026年5月3日の攻撃検知数:9,116件

昨日(5/3)は、mail_auth_fail を狙った攻撃が目立ちました。Hikosachi Protectorをご利用中の方は、これらの攻撃IPは自動的にブラックリストに追加され、遮断されています。
脅威レポート(Daily)

【日次レポート】2026年5月2日の攻撃検知数:3,435件

昨日(5/2)は、mail_auth_fail を狙った攻撃が目立ちました。Hikosachi Protectorをご利用中の方は、これらの攻撃IPは自動的にブラックリストに追加され、遮断されています。
脅威レポート(Daily)

【日次レポート】2026年5月1日の攻撃検知数:3,513件

昨日(5/1)は、mail_auth_fail を狙った攻撃が目立ちました。Hikosachi Protectorをご利用中の方は、これらの攻撃IPは自動的にブラックリストに追加され、遮断されています。
脅威レポート(Monthly)

【月次レポート】2026年4月のセキュリティ脅威動向まとめ (総検知数: 256,601件)

{ "@context": "", "@type": "Article", "headline": "【月次レポート】2026年4月のセキュリティ脅威動向まとめ", "datePublished": "2026-05-01T03:04:31...
脅威レポート(Daily)

【日次レポート】2026年4月30日の攻撃検知数:4,248件

2026年4月30日のデータでは、合計4248件の攻撃が観測され、特に「メール認証失敗」が663件と多く、ログイン失敗も396件に達しています。この傾向は、ブルートフォース攻撃が活発であることを示唆しています。XML-RPCを介した攻撃が目立つため、XML-RPC機能を無効化するか、WAF(Web Application Firewall)を導入してトラフィックをフィルタリングすることを強く推奨します。上位の攻撃元IPの一つである「4.211.173.68」は454件のXML-RPC攻撃を行っており、ユーザーエージェントがWindows環境からのものであることから、自動化されたスクリプトによる攻撃の可能性が高いです。このようなIPからの接続をブロックすることで、さらなる攻撃を防ぐことができます。
脅威レポート(Daily)

【日次レポート】2026年4月29日の攻撃検知数:5,763件

2026年4月29日のデータでは、合計5763回のサイバー攻撃が記録され、特に「メール認証失敗」と「WordPressログイン失敗」が目立っています。攻撃元のIPアドレスでは、195.178.110.199が816回のブロックヒットを記録しており、特にTLM-Audit-Scannerというスキャナーを使用していることが確認されています。セキュリティ対策としては、特定のIPアドレスからのアクセスをIPホワイトリストに登録し、信頼できるトラフィックのみを許可することが有効です。また、ログイン試行回数を制限するプラグインを導入し、攻撃の影響を最小限に抑えることを推奨します。
脅威レポート(Daily)

【日次レポート】2026年4月28日の攻撃検知数:7,204件

2026年4月28日のデータによると、WordPressサイトに対する攻撃は主に認証失敗(mail_auth_fail)とログイン試行(wp_login_failed)が目立ち、特にIPアドレス134.185.91.190からの865件のブロックされたリクエストが顕著です。このIPはLinux環境からのアクセスを示し、自動化された攻撃を行っている可能性があります。セキュリティ対策として、IPアドレスのホワイトリスト/ブラックリスト機能を強化し、特に不審なIPからのアクセスを即時にブロックする設定を導入することをお勧めします。これにより、攻撃者の足がかりを早期に断つことができます。
Hikosachi LogoHikosachi 防御中