攻撃ログ

脅威レポート(Daily)

【日次レポート】2月20日の攻撃検知数:9,742件

2026年2月20日のデータでは、WordPressへの攻撃が9742件発生しており、特に「wp_login_failed」が1814件で最も多く、ログイン試行の失敗が目立っています。また、XML-RPCを介した攻撃も確認されており、特定のIPアドレスからの集中的な攻撃が見受けられます。セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、不正なログイン試行があった場合でも、攻撃者がアカウントにアクセスすることを防げます。XML-RPCを利用した攻撃は、特にリモートからの操作を狙ったものが多いため、この機能を無効化するか、必要に応じて制限を設けることが効果的です。また、ログイン試行の監視やIPアドレスのブロックリストを定期的に更新することも重要です。
脅威レポート(Daily)

【日次レポート】2月19日の攻撃検知数:9,279件

2026年2月19日のデータから、WordPressサイトに対する攻撃は主に認証失敗(mail_auth_failやwp_login_failed)が多く、特に91.224.92.35からの攻撃が顕著です。これらの攻撃は、ブルートフォース攻撃の可能性を示唆しています。セキュリティ対策として、特にログイン試行を制限するための「ログイン試行制限プラグイン」の導入を推奨します。これにより、特定のIPアドレスからの過剰なログイン試行を自動的にブロックできます。技術的には、XML-RPCを利用した攻撃も見受けられるため、必要に応じてXML-RPCを無効化することもセキュリティ強化に寄与します。また、攻撃者のIPアドレスをブラックリストに追加することも効果的です。
脅威レポート(Daily)

【日次レポート】2月18日の攻撃検知数:7,515件

2026年2月18日のWordPressに対する攻撃は、主にログイン試行の失敗(wp_login_failed)やメール認証の失敗(mail_auth_fail)が多く見られ、特に91.224.92.35からの攻撃が目立っています。これらのデータは、ブルートフォース攻撃やスキャニング活動が活発であることを示唆しています。セキュリティ対策として、ログイン試行の制限を強化するために、一定回数の失敗後にIPを一時的にブロックする機能を導入することを提案します。特にXML-RPC 攻撃(xmlrpc_attack)が観測されていることから、XML-RPCの機能を無効化するか、必要な場合はIP制限を設けることが重要です。これにより、攻撃者が利用する手段を制限することができます。
脅威レポート(Daily)

【日次レポート】2月17日の攻撃検知数:5,904件

2026年2月17日のデータから、主な攻撃はメール認証失敗やWordPressログイン失敗が多く見られ、特に「メール認証攻撃(mail_auth_fail)」が最も多い823件を占めています。また、IPアドレス「207.180.220.222」からのアクセスが特に頻繁で、ブロックヒットとして466件を記録しています。セキュリティ対策として、二要素認証(2FA)を導入することを強く推奨します。これにより、攻撃者がパスワードを獲得しても、追加の認証が必要となり、アカウントへの不正アクセスを防ぐことができます。特に「WordPress ログイン攻撃(wp_login_failed)」や「メール認証攻撃(mail_auth_fail)」が多いことから、Brute Force攻撃の可能性が高いです。これに対抗するために、ログイン試行の制限やIPアドレスの一時的なブロック機能を実装することで、セキュリティをさらに強化できます。
脅威レポート(Daily)

【日次レポート】2月16日の攻撃検知数:4,793件

2026年2月16日のデータでは、WordPressに対する攻撃が4793件発生しており、特にメール認証失敗(862件)や不明なスキャン(277件)が目立っています。これにより、ログイン試行や脆弱性スキャンの増加が示唆されます。セキュリティ対策として、二段階認証(2FA)を導入することを強く推奨します。これにより、パスワードが漏洩した場合でも不正ログインのリスクを大幅に低減できます。技術的には、攻撃の多くが特定のIPアドレスから発生しており(例:40.69.27.251)、これらのIPをファイアウォールやセキュリティプラグインでブロックすることが効果的です。また、正規のユーザーエージェントを模倣する攻撃も見受けられるため、異常なアクセスパターンを監視することが重要です。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 50,156件 (2/9〜2/15) のまとめと傾向

2026年2月9日から2月15日までの1週間で、合計50,156件のサイバー攻撃が記録されました。攻撃件数は、特に2月11日に8,557件とピークに達し、その後も高い数値を維持しています。週の初めにあたる9日と10日はやや低調で、特に9日は7,604件に留まりましたが、12日と14日も多くの攻撃があったことから、全体として攻撃が活発であったことが分かります。最も攻撃が少なかったのは2月15日で、4728件でした。
脅威レポート(Daily)

【日次レポート】2月15日の攻撃検知数:4,831件

2026年2月15日のデータでは、主にメール認証の失敗(856件)やWordPressのログイン失敗(156件)が目立っており、攻撃者がアカウントの不正アクセスを試みていることが示唆されます。また、異常なスキャン活動も見られ、セキュリティホールを探る動きが伺えます。セキュリティ対策としては、二段階認証を導入することをお勧めします。これにより、ログイン試行が失敗しても、アカウントの保護が強化されます。特に、トップIPアドレスの多くが「blocked_hit」としてカウントされているため、IPブロックリストを用いて悪意のあるトラフィックを早期に遮断し、サーバーの負荷を軽減することも重要です。また、ログの分析を通じて異常なアクセスパターンを特定し、迅速な対応が求められます。
脅威レポート(Daily)

【日次レポート】2月14日の攻撃検知数:8,321件

2026年2月14日のデータでは、メール認証失敗(mail_auth_fail)が最も多く、全体の約24%を占めています。また、wp_login_failedも多く見られ、特に特定のIPアドレスからの攻撃が目立っています。これは、ブルートフォース攻撃や不正ログイン試行が増加していることを示唆しています。セキュリティ対策として、2段階認証(2FA)を導入することを強く推奨します。これにより、不正ログインのリスクを大幅に低減できます。特に注目すべきは、攻撃に使用されているユーザーエージェント(ua_snippet)です。攻撃者は、一般的なブラウザやクライアントを模倣しているため、異常なトラフィックやパターンを監視することで、より効果的に攻撃を検出・防御することが可能です。
脅威レポート(Daily)

【日次レポート】2月13日の攻撃検知数:6,368件

2026年2月13日のデータでは、メール認証失敗が最も多く、全体の約31%を占めていることから、ブルートフォース攻撃の可能性が示唆されます。また、XML-RPCに対する攻撃も見られ、特にxmlrpc_attackが確認されています。セキュリティ対策として、XML-RPCを無効化するか、必要に応じてアクセス制限を設けることを提案します。これにより、XML-RPCを利用した攻撃を大幅に減少させることができます。XML-RPCはWordPressのリモート操作を可能にしますが、攻撃者にとっても便利な攻撃ベクターとなります。特に、脆弱性スキャンやブルートフォース攻撃が行われるため、必要な機能でない場合はこの機能を無効化することが望ましいです。また、IPアドレスの監視とブロックリストの更新も効果的です。
脅威レポート(Daily)

【日次レポート】2月12日の攻撃検知数:8,364件

2026年2月12日のデータでは、主にメール認証失敗(1623件)やWordPressのログイン失敗(910件)が発生しており、攻撃者がログイン情報を狙っていることが示唆されています。また、多くのIPアドレスからのブロックヒットが確認され、スクリプトやボットによる自動攻撃が行われていると考えられます。定期的にログイン試行を監視し、特定のIPアドレスからの不正アクセスをブロックするために、IP制限やファイアウォールの設定を強化することを提案します。特に「WordPressログイン攻撃(wp_login_failed)」や「メール認証攻撃(mail_auth_fail)」の多発は、攻撃者が辞書攻撃やブルートフォース攻撃を試みている可能性を示しており、強力なパスワードポリシーや2要素認証(2FA)の導入が効果的です。ログイン試行の制限を設けることで、攻撃の影響を軽減できます。
Hikosachi LogoHikosachi 防御中