脅威レポート(Daily)

【日次レポート】2026年3月9日の攻撃検知数:13,167件

2026年3月9日のデータでは、特に「wp_login_failed」が多く、総攻撃数の約70%を占めています。このことから、ブルートフォース攻撃が活発に行われていることが示唆されます。また、IPアドレス「111.67.102.119」は、xmlrpc攻撃で最も多くの試行を記録しており、9261回の試行が確認されています。具体的なセキュリティ対策として、WordPressのログイン試行回数を制限するプラグインの導入を提案します。これにより、ブルートフォース攻撃の成功率を低下させることが可能です。さらに、攻撃元のIPアドレスをブラックリストに追加することも有効です。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 62,933件 (3/2〜3/8) のまとめと傾向

今週のWordPressサイトに対する攻撃は、全体で62,933件発生しました。特に注目すべきは、3月8日に記録された17,910件の攻撃があり、これは週の中で最高の数値です。この日、攻撃は急増し、週の初めと比べると顕著な増加を示しました。全体的には、3月4日が8866件と比較的高かったものの、週の後半にかけて攻撃が増加する傾向が見られました。今週の攻撃の多くは、特にログイン試行やPHPファイルの探索に関連しています。特に「wp_login_failed」が目立ったことから、WordPressサイトのログインページに対してのブルートフォース攻撃が続いていることが分かります。このため、強力なパスワードや二段階認証の導入が急務です。特に目立つ攻撃元の一つは、45.148.10.5(オランダ)からのもので、2,760件の攻撃が記録されています。このIPは、Windows PCを装った攻撃を行っており、ターゲットは「https://fa-match.jp/_status」とされています。また、64.182.127.140(アメリカ)からは、WordPressログイン攻撃が行われ、1,457件の試行がありました。今週は、特に3月8日の攻撃が急激に増加したことが特徴的です。攻撃手法としては、ログイン試行が増加し、特にブルートフォース攻撃が顕著でした。また、攻撃元IPにおいても、特定の国からの攻撃が目立ち、それぞれ異なる手法での攻撃が行われている点が新たに確認されました。これらの情報を基に、今後の対策を講じることが重要です。今週のサイバー攻撃データからは、特にログイン試行に関する攻撃が増加していることが明らかになりました。WordPressサイトの運営者は、セキュリティ対策を強化することが求められます。これにより、不正アクセスを防ぎ、安全なサイト運営が可能となります。
脅威レポート(Daily)

【日次レポート】2026年3月8日の攻撃検知数:18,052件

2026年3月8日のデータでは、WordPressサイトに対する攻撃が引き続き高水準で、特に「wp_login_failed」が目立っています。この傾向は、ブルートフォース攻撃の可能性を示唆しており、攻撃者が不正アクセスを試みていることが明らかです。セキュリティ対策として、強力なパスワードポリシーを実施し、2段階認証を導入することを推奨します。これにより、ログイン試行の成功率を大幅に低下させることが可能です。上位攻撃元IPの一つ、141.98.11.209(1111回のブロックヒット)は、Linux環境におけるブラウザのユーザーエージェントを使用しており、攻撃者が自動化ツールを用いている可能性が高いです。このようなIPは、特に注意してブロックリストに追加するべきです。
脅威レポート(Daily)

【日次レポート】2026年3月7日の攻撃検知数:10,179件

2026年3月7日のデータでは、合計10,179件の攻撃が観測され、特に「wp_login_failed」が502件で最も多く、ログイン試行に関連する攻撃が目立っています。また、IPアドレス「64.182.127.140」は636件のブロックヒットを記録しており、Windows環境からのアクセスが見受けられ、攻撃者によるスクリプトやボットの可能性が高いです。セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、パスワードが漏洩した場合でも不正アクセスを防ぐことができます。
脅威レポート(Daily)

【日次レポート】2026年3月6日の攻撃検知数:5,354件

2026年3月6日のデータでは、WordPressへの攻撃が5354件発生しており、特に「wp_login_failed」が629件と多く見られました。このことから、ブルートフォース攻撃の傾向が強いことが示唆されます。具体的なセキュリティ対策として、強力なパスワードの使用と二段階認証の導入を強く推奨します。これは、認証プロセスを強化することで不正ログインを防ぐ効果があります。特に、IPアドレス「159.54.137.103」は507件の「wp_login_failed」攻撃を行っており、Linux環境からのアクセスを示唆するUAスニペットが確認されます。このような特定のIPをブラックリストに追加することが、攻撃の軽減に寄与するでしょう。
脅威レポート(Daily)

【日次レポート】2026年3月5日の攻撃検知数:7,064件

2026年3月5日のデータでは、WordPressに対する攻撃が依然として高い水準で続いており、特に「wp_login_failed」が最も多く見られています。この日は、xmlrpcを利用した攻撃が顕著で、IPアドレス163.192.131.70から468回の試行が確認されており、攻撃者が自動化ツールを使用している可能性が高いです。セキュリティ対策としては、XML-RPC機能を無効化することを推奨します。これにより、xmlrpcを利用したブートフォース攻撃を効果的に防ぐことができます。
脅威レポート(Daily)

【日次レポート】2026年3月4日の攻撃検知数:8,999件

2026年3月4日のデータでは、合計8999件の攻撃が報告され、特にメール認証の失敗(495件)が目立っています。また、スキャン活動も活発で、未知のスキャン(444件)や脆弱性スキャン(163件)が確認されました。推奨するセキュリティ対策としては、WAF(Web Application Firewall)の導入を検討し、特に不正なメール認証試行をブロックするルールを強化することです。上位攻撃元IPの一例として、45.148.10.5は2760件のブロックヒットを記録しており、UAスニペットがWindows環境を示唆しています。この情報から、攻撃者が一般的なブラウザを模倣している可能性が高いことがわかります。
脅威レポート(Daily)

【日次レポート】2026年3月3日の攻撃検知数:7,411件

2026年3月3日のデータでは、合計7411件の攻撃が記録されており、特に「wp_login_failed」や「mail_auth_fail」が多く見られ、ログイン試行に対する攻撃が顕著です。全体の約7.5%が不正ログイン試行で、特に「unknown」タイプの攻撃も無視できません。セキュリティ対策として、ログイン試行の制限を強化し、IPアドレスをブロックする機能を実装することを提案します。特に疑わしいIPからのアクセスを自動的に制限することで、攻撃のリスクを低減できます。上位の攻撃元IPの一つ、20.203.176.192は586件のブロックヒットがあり、これは自動化された攻撃の可能性を示唆しています。ユーザーエージェントが空欄であることから、ボットによるアクセスであることが考えられ、さらなる調査と対策が必要です。
脅威レポート(Daily)

【日次レポート】2026年3月2日の攻撃検知数:6,873件

2026年3月2日のデータでは、6873件の攻撃が記録され、特に「wp_login_failed」が388件で目立っています。このことから、ブルートフォース攻撃の試みが増加していることが示唆されます。セキュリティ対策として、二要素認証(2FA)の導入を強く推奨します。これにより、不正ログインのリスクを大幅に低減できます。上位の攻撃元IPの一例として、91.224.92.35(975件のブロックされたヒット)が挙げられます。このIPはLinux環境からのアクセスで、攻撃者がスクリプトを使用している可能性があります。特に、ユーザーエージェントが一般的なブラウザのものを模倣している点が注目されます。
脅威レポート(Weekly)

【週間レポート】先週の攻撃検知数 48,443件 (2/23〜3/1) のまとめと傾向

週間サイバー攻撃レポート(2026年2月23日~2026年3月1日)今週の総攻撃回数は48,443件で、日別のトレンドを見ると、特に3月1日の攻撃が16,614件と大きなピークを記録しました。これに対し、2月26日は2321件と最も少ない日となっており、攻撃の集中度が明らかに変動しています。特に2月24日から25日にかけては8108件から4880件に減少しており、週の途中で一時的な減少が見られましたが、最終日には急激に増加しました。今週はXMLRPCを利用した攻撃が多数確認されています。特に、152.42.227.161からの攻撃が11,681件と非常に多く、XMLRPCの脆弱性を狙った攻撃が継続していることから、XMLRPC機能の無効化や関連プラグインの見直しを強く推奨します。今週はXMLRPC攻撃の増加が顕著であり、特に特定のIPからの攻撃が多発しました。これに対処するためのセキュリティ対策を早急に講じることが重要です。サイト運営者の皆様は、定期的なセキュリティチェックを行い、脆弱性の修正を怠らないようにしましょう。今週の上位攻撃元IPである152.42.227.161(シンガポール)は、主にXMLRPC攻撃を行っており、攻撃回数は11,681件に達しています。このIPアドレスからの攻撃は、特にXMLRPCを狙ったものが多く見られ、今後も警戒が必要です。
Hikosachi LogoHikosachi 防御中