攻撃ログ

脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 67,301件 (4/20〜4/26) のまとめと傾向

今週のサイバー攻撃は、特定のIPからの攻撃が多く観測され、特にログイン関連の攻撃が増加しました。ウェブサイトのセキュリティ対策を強化し、異常なログイン試行を監視することが求められています。引き続き、最新の攻撃動向に注意を払ってください。
脅威レポート(Daily)

【日次レポート】2026年4月26日の攻撃検知数:14,958件

2026年4月26日のデータでは、合計14,958件の攻撃が記録され、その中でメール認証失敗が最も多く1,224件を占めています。また、脆弱性スキャンも848件あり、攻撃者がシステムの弱点を狙っていることが示唆されます。特に、IPアドレス185.177.72.11からのトラフィックが1,698件と最も多く、これはブロックされたリクエストであるため、注意が必要です。セキュリティ対策として、メール認証の強化と多要素認証の導入を推奨します。これにより、攻撃者による不正アクセスのリスクを低減できます。
脅威レポート(Daily)

【日次レポート】2026年4月25日の攻撃検知数:11,348件

2026年4月25日のデータでは、総攻撃数が11,348件に達し、特に「メール認証失敗」が最も多く1272件を記録しています。この傾向は、ブルートフォース攻撃の増加を示唆しており、特にログイン試行の失敗が目立ちます。強化されたログイン試行の制限を導入することをお勧めします。具体的には、一定回数失敗したIPアドレスを一時的にブロックする仕組みを実装することで、攻撃者の試行を抑制できます。上位の攻撃元IP「193.36.225.22」と「193.36.225.240」は、両方ともGo-http-clientを使用しており、ボットによる自動化されたスキャンの可能性があります。これらのIPをサーバーログで詳細にモニタリングし、さらなる悪影響を防ぐための対策を検討する必要があります。
脅威レポート(Daily)

【日次レポート】2026年4月24日の攻撃検知数:6,054件

2026年4月24日のデータでは、合計6054件の攻撃が記録され、特に「メール認証失敗」が1493件で目立ちました。この傾向は、ブルートフォース攻撃やフィッシング攻撃の可能性を示唆しており、特に「wp_login_failed」が444件と続いています。セキュリティ対策としては、強力なパスワードポリシーを実施し、二要素認証(2FA)を導入することを推奨します。これにより、無効なログイン試行を大幅に減少させることが期待できます。特に、IPアドレス「132.196.3.209」は570件のブロックヒットを記録しており、高頻度での攻撃を示唆しています。このようなIPは、特に監視対象にするべきです。
脅威レポート(Daily)

【日次レポート】2026年4月23日の攻撃検知数:10,045件

2026年4月23日のデータでは、メール認証失敗が最も多く、特に1549件の試行が確認されました。ログイン失敗も高い数値が記録されており、ブルートフォース攻撃の可能性が示唆されます。セキュリティ対策として、強力なパスワードポリシーを実施し、二要素認証(2FA)を導入することを強く推奨します。特に、IPアドレス「20.151.131.235」は567件のブロックヒットがあり、悪意のある試行が頻繁に行われています。このようなIPをファイアウォールでブロックし、さらなる攻撃を防ぐ必要があります。
脅威レポート(Daily)

【日次レポート】2026年4月22日の攻撃検知数:6,696件

2026年4月22日のデータでは、合計6696件の攻撃があり、特に「メール認証失敗」が1521件で目立っています。これにより、ブルートフォース攻撃の試行が増加している傾向が見られ、ログインセキュリティが脅かされています。セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、不正ログインのリスクを大幅に軽減できます。特に注目すべきIPアドレスの一つは104.219.237.92で、382件のブロックされたリクエストがあります。このIPは、特定のユーザーエージェントを持ち、意図的なスキャンや自動化された攻撃の可能性が高いと考えられます。
脅威レポート(Daily)

【日次レポート】2026年4月21日の攻撃検知数:7,938件

2026年4月21日のデータでは、合計7938件の攻撃が観測され、特に「メール認証失敗」が1545件と最も多くを占めています。また、「wp_login_failed」も顕著で、ユーザー名やパスワードを狙った攻撃が増加しています。セキュリティ対策として、WordPressのログイン試行を制限するために、IPアドレスによる制限を導入することが効果的です。特に、130.131.243.198(563件のブロックヒット)からの攻撃が目立つため、このIPをホワイトリストから除外し、アクセスを遮断することが推奨されます。これにより、攻撃者が利用する手法やIPアドレスを特定し、継続的な監視を行うことが重要です。
脅威レポート(Daily)

【日次レポート】2026年4月20日の攻撃検知数:11,068件

2026年4月20日のデータでは、合計攻撃数は11,068件で、特にメール認証失敗が1,677件を占めています。このことから、ブルートフォース攻撃や認証情報の不正使用が依然として大きな脅威であることが伺えます。セキュリティ対策として、二段階認証を導入することを強く推奨します。これにより、不正ログインのリスクを大幅に低減できます。上位の攻撃元IPの一例として、IPアドレス「20.200.222.0」が挙げられます。このIPからは683件のブロックされたアクセスがあり、Windows環境を偽装したユーザーエージェントが使用されています。これにより、攻撃者が一般的な環境を模倣している可能性が高いことが示唆されます。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 63,788件 (4/13〜4/19) のまとめと傾向

今週の攻撃トレンドは、特に週末にかけての増加が顕著でした。これに伴い、PHPファイルやXMLRPCに対する攻撃が多発しています。安全なサイト運営のためには、これらの攻撃手法に対する防御策を講じることが求められます。定期的なセキュリティチェックを行い、脆弱性を早期に発見・対処しましょう。
脅威レポート(Daily)

【日次レポート】2026年4月19日の攻撃検知数:12,539件

2026年4月19日のデータでは、認証失敗や不正ログイン試行が高頻度で発生しており、特に「mail_auth_fail」が最も多く、1705件に達しています。このことは、攻撃者がアカウントへのアクセスを試みていることを示唆しています。具体的なセキュリティ対策としては、二段階認証(2FA)の導入を推奨します。これにより、不正アクセスのリスクを大幅に低減できます。特に注目すべきIPアドレスは20.200.222.0で、719件のブロックヒットが記録されています。このIPはWindows環境を偽装しており、攻撃者が一般的なユーザーエージェントを使用していることから、検知を回避しようとしている可能性があります。
Hikosachi LogoHikosachi 防御中