脅威レポート(Daily) 【日次レポート】2026年4月17日の攻撃検知数:9,416件
2026年4月17日のデータによると、WordPressサイトへの攻撃は依然として高水準で、特に「wp_login_failed」や「mail_auth_fail」が多く見られ、ログイン試行の失敗が目立つ。特に、IPアドレス20.78.14.125からのxmlrpc攻撃が796件と突出しており、自動化された攻撃ツールが使用されている可能性が高い。セキュリティ対策として、XML-RPCを無効化するか、特定のIPアドレスからのアクセスを制限することを強く推奨する。これにより、自動化された攻撃を効果的に防ぐことができる。具体的には、IPアドレス20.78.14.125は「python-httpx/0.28.1」というユーザーエージェントを使用しており、自動化されたスクリプトでのアクセスが示唆されている。このようなトラフィックをブロックすることで、サイトの安全性が向上する。