2025年11月 WordPressへのログイン攻撃ログ

11月1日~同月末までの間に管理下のWordPressサイト、2つへの
不正なログイン試行と思われるログ・記録について参考までに公開しておきます。

※HP側はレンタルサーバー、ブログ側はオンプレミスサーバー

各WordPressサイトログイン試行ログデータ

レンサバ側WordPressのログイン試行ログ

hk-networks.com側のWordPressサイトのログについて。

1日~同月末までのログイン試行・不正アクセスデータを紹介。
管理者入力ミスは失敗件数から抜いてあります。

総数失敗件数
(不正)
正規成功件数備考
11月197919781

↓累計データです。

2025年 累計総数失敗総数
(不正)
正規成功総数備考
1月~11月231152299119

去年は2,800件ほどで1,000件減となりました。

オンプレ側WordPressのログイン試行ログ

blog.hk-networks.com側、このブログWordPressについて。
1日~同月末までのログイン試行・不正アクセスデータです。

総数失敗件数
(不正)
正規成功備考
11月259925981

↓累計データです。

2025年 累計総数失敗総数
(不正)
正規成功総数備考
1月~11月9084904337

こちらは前年が200件ほどだったのが2,500件と大きくログイン試行が増えています。
総数も前年は5,000件ほどだったのが今年は9,000件とブログサーバー側も
アクセスが増えている傾向のようです。

HP・Blogサイトログイン試行件数グラフ

両サイトとも同じ傾向で前の月に比べて減少傾向となりました。
しかしながら全体的には去年より大幅増加傾向です。
これが不正なログイン試行ではなく通常のアクセス数なら良かったんですが......

IDS/IPS検出数

参考までに次世代ファイアウォール上で検出したIPSの内容について紹介
(オンプレミスWordPressサイト前配置)

IPS 検出種類件数備考
なしなし

今回もなかった模様。IDS/IPSに引っかかる前にFWでブロックされてるかも?

終わりに

ホリデーシーズン突入!サイバー攻撃繁盛期!最悪!
12月~1月データが楽しみです。

サイバーセキュリティ的な話andこのサイトに関係ありそうな事としては
Fortinet社が新しいボットネットとしてMirai系のボットネット「ShadowV2」を観測しており
世界的に観測されているようで「いつのものIoT機器の更新・リプレース呼びかけ」がありました。

12月なので振り返りとしてはやはり、アスクル・アサヒと一般的認識で大企業と呼ばれる企業の
ランサムウェア被害がポコポコ出てきており大変だなぁ~という印象でした。


メインHPのWordPressで「種々雑多備忘録」も地味に更新中~。


1月は12月単体ではなく、1年分レポートと言う形で出します。
今年も最後まで侵入されることなくWebサイトは生き残れるのか!?
では次回、「2025年12月+2025年総計 WordPressへのログイン攻撃ログ」投稿で~。

コメント

タイトルとURLをコピーしました