2025年4月 WordPressへのログイン攻撃ログ

今月も先月にあったWordPressサイト2つ(HPとブログ)へのログイン攻撃(ログイン試行)
についての状況を共有します。WordPressへの攻撃の参考に。
※HP側はレンタルサーバー、ブログ側はオンプレミスサーバー

各WordPressサイトログイン試行ログデータ

レンタルサーバー側WordPressのログイン試行ログ

hk-networks.com側のWordPressサイトのログについて。

今回は4月1日~4月30日までのログイン試行・不正アクセスデータを紹介。
管理者入力ミスは失敗件数から抜いてあります。

総数失敗件数(不正)正規成功件数備考
4月988298802


↓累計データです。

2025年 累計総数失敗総数(不正)正規成功総数備考
1月~4月11627115207

ログイン試行の急増に驚き…

オンプレミスサーバー側WordPressのログイン試行ログ

blog.hk-networks[.]com側、このブログWordPressについて。
こちらも4月1日~4月30日までのログイン試行・不正アクセスデータです。

総数失敗件数(不正)正規成功備考
4月40382

↓累計データです。

2025年 累計総数失敗総数(不正)正規成功総数備考
1月~4月73070423

IDS/IPS検出数

参考までに次世代ファイアウォール上で検出したIPSの内容について紹介
(オンプレミスWordPressサイト前配置)

IPS 検出種類件数備考
SERVER-ORACLE Oracle WebLogic Server remote command execution attempt1香港IPより

Oracle向け脆弱性攻撃でした。その他はとくになし。

終わりに

4月はHPへのログイン試行が急増!しているため
5月の動向が気になるところです。


修正メモ – 2025/06/03:「3月」→「4月」へ修正

コメント

タイトルとURLをコピーしました