2025年3月 WordPressへのログイン攻撃ログ

今月も先月にあったWordPressサイト2つ(HPとブログ)へのログイン攻撃(ログイン試行)
についての状況を共有します。WordPressへの攻撃の参考に。
※HP側はレンタルサーバー、ブログ側はオンプレミスサーバー

各WordPressサイトログイン試行ログデータ

レンタルサーバー側WordPressのログイン試行ログ

hk-networks.com側のWordPressサイトのログについて。

今回は3月1日~3月31日までのログイン試行・不正アクセスデータを紹介。
管理者入力ミスは失敗件数から抜いてあります。

総数失敗件数(不正)正規成功件数備考
3月4823802


↓累計データです。

2025年 累計総数失敗総数(不正)正規成功総数備考
1月~3月174516405

オンプレミスサーバー側WordPressのログイン試行ログ

blog.hk-networks[.]com側、このブログWordPressについて。
こちらも3月1日~3月31日までのログイン試行・不正アクセスデータです。

総数失敗件数(不正)正規成功備考
3月27243

↓累計データです。

2025年 累計総数失敗総数(不正)正規成功総数備考
1月~3月69066621

数字が不吉…….

IDS/IPS検出数

参考までに次世代ファイアウォール上で検出したIPSの内容について紹介
(オンプレミスWordPressサイト前配置)

IPS 検出種類件数備考
なし00

3月は念の為に行った脆弱性スキャン等で実際はもっとログ自体は出ていますが
実際の外部からのIPS検出はなしでした。

終わりに

4月滑り込みブログ投稿人間。

3月はアクセス数もIPS検出も減り平和でした。

コメント

タイトルとURLをコピーしました