脅威レポート(Weekly) 【週間レポート】先週の攻撃検知数 34,310件 (5/18〜5/24) のまとめと傾向
[ 全体傾向 ] : 今週は合計 34,310 件を観測し、ピークは 5/20 の 6,257 件、最も少なかった日は 5/24 の 3,881 件でした。週前半は 16,577 件、週後半は 17,733 件で、週後半に検知が寄る展開です。[ 目立った攻撃元 ] : 最多は 185.177.72.51 の 2,885 件で、国は France、推定手法は curlスクリプト でした。上位5IPだけで全体の約 19.8% を占めており、少数の攻撃元が検知数を押し上げた可能性があります。[ 今週の注意点 ] : blocked_hit を除いた検知では mail_auth_fail が 8,898 件で上位でした。WordPress本体だけでなく、ログイン口、xmlrpc.php、放置されたPHPファイルやバックアップファイルへの探索が継続していないか確認しておくと安全です。[ まとめ ] : 数字だけを見ると日ごとの波がありますが、上位IP・攻撃タイプ・アクセス先を合わせて見ることで、単なる巡回スキャンか集中した探索かを切り分けやすくなります。来週もピーク日の急増と、同じIPの再登場に注目します。