2025年7月 WordPressへのログイン攻撃ログ

今月も先月にあったWordPressサイト2つ(HPとブログ)へのログイン攻撃(ログイン試行)
についての状況を共有します。WordPressへの攻撃の参考に。

※HP側はレンタルサーバー、ブログ側はオンプレミスサーバー

各WordPressサイトログイン試行ログデータ

レンサバ側WordPressのログイン試行ログ

hk-networks.com側のWordPressサイトのログについて。

1日~31日までのログイン試行・不正アクセスデータを紹介。
管理者入力ミスは失敗件数から抜いてあります。

総数失敗件数
(不正)
正規成功件数備考
7月244924472

↓累計データです。

2025年 累計総数失敗総数
(不正)
正規成功総数備考
1月~7月150751496312

先月比で急増しています。

オンプレ側WordPressのログイン試行ログ

blog.hk-networks.com側、このブログWordPressについて。
1日~31日までのログイン試行・不正アクセスデータです。

総数失敗件数
(不正)
正規成功備考
7月34304

↓累計データです。

2025年 累計総数失敗総数
(不正)
正規成功総数備考
1月~7月84981729

オンプレ側はHPと対照的にログイン試行数は減っています。

HP・Blogサイトログイン試行件数グラフ

先月に続けてグラフを追加。
HPとBlogサイトの被害件数は連動しない月でした。
HPは前月と比べると急増の傾向を示しています。

IDS/IPS検出数

参考までに次世代ファイアウォール上で検出したIPSの内容について紹介
(オンプレミスWordPressサイト前配置)

IPS 検出種類件数備考
なしなし

今回はなかった模様

終わりに

6月に引き続き、HP側は増加というよりは急増傾向ですが
Blog側は意外にも減っているので連動していない模様。
この反比例が今月だけのものか、継続するのか気になるところ~。

ちなみに去年はオンプレ側サイトが7月に増加傾向を見せていました。

(今年はおそらくは日本の政治事情の時期的影響も…?)


コメント

タイトルとURLをコピーしました