Anonymous
2026-10-03 04:31:33
(2 days ago)
Failed login attempt detected by Fail2Ban in plesk-modsecurity jail
Exploited Host
๐ง๐ช
voormedia
2026-10-03 01:50:20
(2 days ago)
Accessed trap at '/.aws/credentials'
Web App Attack
๐ช๐ธ
el-brujo
2026-10-03 01:44:02
(2 days ago)
[Sat Oct 03 03:44:01.108919 2026] [proxy_fcgi:error] [pid 811141:tid 811185] [remote 107.191.41.188: ...
show more
[Sat Oct 03 03:44:01.108919 2026] [proxy_fcgi:error] [pid 811141:tid 811185] [remote 107.191.41.188:0] AH01071: Got error 'Primary script unknown\n', referer: https://blog.elhacker.net/config.php
[Sat Oct 03 03:44:02.191015 2026] [proxy_fcgi:error] [pid 811401:tid 811436] [remote 107.191.41.188:0] AH01071: Got error 'Primary script unknown\n', referer: https://blog.elhacker.net/info.php
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-03 01:06:37
(2 days ago)
(mod_security) mod_security (id:210492) triggered by 107.191.41.188 (107.191.41.188.vultrusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 107.191.41.188 (107.191.41.188.vultrusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 02 21:06:29.426211 2026] [security2:error] [pid 12724:tid 12724] [client 107.191.41.188:51333] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "www.deindo.com"] [uri "/.env.local"] [unique_id "asBVFSoy6SUMjnA22YkHqAAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
bohl-aiG5aef
2026-10-03 01:03:06
(2 days ago)
Suricata Alert [SID:2019526] ET WEB_SERVER WEB-PHP phpinfo access
Web App Attack
๐ฌ๐ง
relianoid.com
2026-10-03 00:45:59
(2 days ago)
404 Errors Abuse detected by Relianoid OSS Load Balancer - relianoid.com
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-03 00:32:39
(2 days ago)
(mod_security) mod_security (id:210492) triggered by 107.191.41.188 (107.191.41.188.vultrusercontent ...
show more
(mod_security) mod_security (id:210492) triggered by 107.191.41.188 (107.191.41.188.vultrusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 02 20:32:33.977912 2026] [security2:error] [pid 15246:tid 15246] [client 107.191.41.188:56957] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "www.legalnexuslawfirm.com"] [uri "/.env.bak"] [unique_id "asBNIZ-anig6h7HdtSubcAAAABM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
big-cloud.nl
2026-10-03 00:29:02
(2 days ago)
Try to access /.aws/config
Web App Attack
๐บ๐ธ
ipblock.com
2026-10-02 23:52:00
(2 days ago)
IPBlock protected site ID [669-fx].
Exploit request, vulnerability scanner.
Hacking
Bad Web Bot
Web App Attack
๐ฉ๐ช
pltcldvlpr
2026-10-02 23:33:33
(2 days ago)
CMS/framework probe: 107.191.41.188 - - [03/Oct/2026:01:33:33 +0200] "GET /wp-config.php HTTP/1.1" 4 ...
show more
CMS/framework probe: 107.191.41.188 - - [03/Oct/2026:01:33:33 +0200] "GET /wp-config.php HTTP/1.1" 404 564 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" asn=20473 org="The Constant Company, LLC" country=US
...
show less
Web App Attack
๐ช๐ธ
robotstxt
2026-10-02 23:22:40
(2 days ago)
107.191.41.188 - - [02/Oct/2026:23:21:52 +0000] "GET /.aws/config HTTP/2.0" 403 34332 "-" "Mozilla/5 ...
show more
107.191.41.188 - - [02/Oct/2026:23:21:52 +0000] "GET /.aws/config HTTP/2.0" 403 34332 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "107.191.41.188" edge="104.23.190.109"
107.191.41.188 - - [02/Oct/2026:23:21:52 +0000] "GET /.env.bak HTTP/2.0" 403 34339 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "107.191.41.188" edge="172.70.111.240"
107.191.41.188 - - [02/Oct/2026:23:21:52 +0000] "GET /.env.local HTTP/2.0" 403 34335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "107.191.41.188" edge="172.70.111.239"
107.191.41.188 - - [02/Oct/2026:23:21:52 +0000] "GET /.env.backup HTTP/2.0" 403 34335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36" "107.191.41.188" edge="162.158.159.148"
107.191.41.188 - - [02/Oct/2026
...
show less
Web App Attack
๐ฉ๐ช
LRob
2026-10-02 23:16:07
(2 days ago)
Secret file probe | method: GET | path: /wp-config.php, /.aws/config, /.aws/credentials (+7 more) | ...
show more
Secret file probe | method: GET | path: /wp-config.php, /.aws/config, /.aws/credentials (+7 more) | ua: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
show less
Hacking
Web App Attack
๐ซ๐ท
dynamix
2026-10-02 23:11:38
(2 days ago)
Multiple WAF Violations
Web App Attack
Anonymous
2026-10-02 23:05:34
(2 days ago)
Banned by Fail2Ban on server
Web App Attack
๐ง๐ช
cmbplf
2026-10-02 23:01:28
(2 days ago)
2.460 requests from abuseipdb.com blacklisted IP (1yr10mos3w)
Brute-Force
Bad Web Bot