🇦🇹
Erpelstolz
2026-09-07 13:58:48
(10 hours ago)
internal host: 134.185.92.198 - - [05/Sep/2026:01:52:03 +0200] "GET /wp-login.php HTTP/1.1" 403 962 ...
show more
internal host: 134.185.92.198 - - [05/Sep/2026:01:52:03 +0200] "GET /wp-login.php HTTP/1.1" 403 962 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
Anonymous
2026-09-07 09:57:00
(14 hours ago)
SSH brute force detected by CrowdSec
Brute-Force
Anonymous
2026-09-07 09:45:12
(14 hours ago)
Malicious inbound activity detected by IPS and blocked.
Hacking
🇪🇸
loadsoporte
2026-09-07 09:44:26
(14 hours ago)
RdpGuard detected brute-force attempt on HTTP
Brute-Force
🇭🇺
HoneyPotEu
2026-09-07 09:43:33
(14 hours ago)
134.185.92.198 - - [07/Sep/2026:11:43:32 +0200] "GET /.env.production HTTP/1.1" 404 181 "-" "Mozilla ...
show more
134.185.92.198 - - [07/Sep/2026:11:43:32 +0200] "GET /.env.production HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
134.185.92.198 - - [07/Sep/2026:11:43:32 +0200] "GET /.env.example HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
🇩🇪
Michel Wijnberg
2026-09-07 08:13:22
(16 hours ago)
134.185.92.198 - - [07/Sep/2026:08:13:21 +0000] "GET /.env HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windo ...
show more
134.185.92.198 - - [07/Sep/2026:08:13:21 +0000] "GET /.env HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
🇳🇱
myip.foo
2026-09-07 07:54:55
(16 hours ago)
[myip.foo] 134.185.92.198 - - [07/Sep/2026:07:54:54 +0000] "GET /.env.local HTTP/1.1" 404 149 "-" "M ...
show more
[myip.foo] 134.185.92.198 - - [07/Sep/2026:07:54:54 +0000] "GET /.env.local HTTP/1.1" 404 149 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
show less
Bad Web Bot
Web App Attack
🇩🇪
AetherFox
2026-09-07 07:39:06
(16 hours ago)
AetherFox VoidGuard detected: [Mon Sep 07 09:39:03.712030 2026] [authz_core:error] [pid 361188:tid 3 ...
show more
AetherFox VoidGuard detected: [Mon Sep 07 09:39:03.712030 2026] [authz_core:error] [pid 361188:tid 361223] [client 134.185.92.198:17596] AH01630: client denied by server configuration: proxy:https://[MASKED]/
[Mon Sep 07 09:39:03.712253 2026] [authz_core:error] [pid 361188:tid 361223] [client 134.185.92.198:17596] AH01630: client denied by server configuration: /var/www/ERRORpages/403.html
[Mon Sep 07 09:39:04.075856 2026] [authz_core:error] [pid 361188:tid 361235] [client 134.185.92.198:17596] AH01630: client denied by server configuration: proxy:https://[MASKED]/.env.production
[Mon Sep 07 09:39:04.076098 2026] [authz_core:error] [pid 361188:tid 361235] [client 134.185.92.198:17596] AH01630: client denied by server configuration: /var/www/ERRORpages/403.html
[Mon Sep 07 09:39:05.981194 2026] [authz_core:error] [pid 361188:tid 361236] [client 134.185.92.198:59250] AH01630: client denied by server configuration: proxy:https://[MASKED]/.env.local
...
show less
Bad Web Bot
Web App Attack
🇮🇪
AutosOnShow
2026-09-07 07:22:05
(16 hours ago)
blocked for webapp attack | path requested: /Gemfile | seen at 2026-09-07 07:21:52.666 |
Web App Attack
🇺🇸
Som1ght3n
2026-09-07 07:10:45
(17 hours ago)
IP 134.185.92.198 attempted to access sensitive application configuration files (/.env.local) on our ...
show more
IP 134.185.92.198 attempted to access sensitive application configuration files (/.env.local) on our server.
show less
Web App Attack
🇺🇸
solantex
2026-09-07 07:10:05
(17 hours ago)
HTTP reconnaissance: 5 or more 4xx responses within one second from a single source (fail2ban)
Web App Attack
🇺🇸
mnsf
2026-09-07 06:05:41
(18 hours ago)
Too many Status 50X (52)
Scanning/Probing (13)
Brute-Force
Web App Attack
🇹🇷
oalver
2026-09-05 09:20:58
(2 days ago)
Detected by SiberKapan threat intelligence platform (siberkapan.org). Attack types: nginx_path_signa ...
show more
Detected by SiberKapan threat intelligence platform (siberkapan.org). Attack types: nginx_path_signature, nginx_rate_flood. Sources: nginx. Details: path_signature: request to /.env.production (HTTP 301); rate_flood: 30 requests to /actuator/env (HTTP 301) within 10s. First seen: 2026-09-05. Risk score: 50/100.
show less
Web App Attack
Anonymous
2026-09-05 05:44:04
(2 days ago)
134.185.92.198 - - [05/Sep/2026:07:44:03 +0200] "GET /.env.bak HTTP/1.1" 403 384 "-" "Mozilla/5.0 (W ...
show more
134.185.92.198 - - [05/Sep/2026:07:44:03 +0200] "GET /.env.bak HTTP/1.1" 403 384 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
134.185.92.198 - - [05/Sep/2026:07:44:04 +0200] "GET /.env HTTP/1.1" 403 384 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇫🇷
sthoyer.de
2026-09-05 05:43:15
(2 days ago)
134.185.92.198 - - [05/Sep/2026:07:43:13 +0200] "GET /.env.local HTTP/1.1" 302 495 "-" "Mozilla/5.0 ...
show more
134.185.92.198 - - [05/Sep/2026:07:43:13 +0200] "GET /.env.local HTTP/1.1" 302 495 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
134.185.92.198 - - [05/Sep/2026:07:43:13 +0200] "GET /.env.bak HTTP/1.1" 302 495 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
134.185.92.198 - - [05/Sep/2026:07:43:13 +0200] "GET /.env HTTP/1.1" 302 495 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Web App Attack