๐จ๐ฑ
Fernando Soto
2026-10-03 03:05:23
(1 hour ago)
WAF propio vps1 (CL): sensx2 score 10 en 1h. sondeo rutas sensibles.
Web App Attack
๐ธ๐ช
vaia.cloud
2026-10-02 21:45:01
(7 hours ago)
crowdsecurity/http-cve-probing
Brute-Force
Web App Attack
๐ณ๐ฑ
Roderic
2026-10-02 19:06:39
(9 hours ago)
(apache-scanners) Failed apache-scanners trigger with match [redacted])
Port Scan
Anonymous
2026-10-02 19:04:32
(9 hours ago)
Aggressive web scan
Bad Web Bot
Web App Attack
๐ฌ๐ง
KTSTechnology
2026-10-02 19:00:36
(10 hours ago)
Web vulnerability scanning detected by our ISP firewall
Web App Attack
๐ฉ๐ช
rzk
2026-10-02 19:00:06
(10 hours ago)
CrowdSec scenario: crowdsecurity/http-cve-probing. Banned by Koru Cloud platform after multi-event d ...
show more
CrowdSec scenario: crowdsecurity/http-cve-probing. Banned by Koru Cloud platform after multi-event detection. ASN: DIGITALOCEAN-ASN. Country: AU. Timestamp: 2026-10-02T19:00:05+00:00.
show less
Bad Web Bot
Web App Attack
๐ซ๐ท
Zundapper
2026-10-02 18:46:40
(10 hours ago)
134.199.154.147 - - [02/Oct/2026:20:46:39 +0200] "GET /wp HTTP/2.0" 404 167 "-" "Mozilla/5.0 (Window ...
show more
134.199.154.147 - - [02/Oct/2026:20:46:39 +0200] "GET /wp HTTP/2.0" 404 167 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:46:39 +0200] "GET /wordpress HTTP/2.0" 404 167 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:46:39 +0200] "GET /wordpress HTTP/2.0" 404 167 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:46:39 +0200] "GET /blog HTTP/2.0" 404 167 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
...
show less
Web App Attack
Port Scan
๐ณ๐ฑ
MyGlobalFlowers
2026-10-02 18:28:16
(10 hours ago)
Multiple WAF Violations
Web App Attack
๐ฉ๐ช
tall1oN
2026-10-02 18:08:53
(10 hours ago)
134.199.154.147 - - [02/Oct/2026:20:08:52 +0200] "GET /.env HTTP/2.0" 200 14880 "-" "Mozilla/5.0 (Wi ...
show more
134.199.154.147 - - [02/Oct/2026:20:08:52 +0200] "GET /.env HTTP/2.0" 200 14880 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36" "cdn.demons-gaming.cc"
134.199.154.147 - - [02/Oct/2026:20:08:52 +0200] "GET /.git/config HTTP/2.0" 200 15895 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36" "cdn.demons-gaming.cc"
...
show less
Web App Attack
Port Scan
Hacking
Anonymous
2026-10-02 18:06:52
(10 hours ago)
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /demo HTTP/1.1" 404 5496 "-" "Mozilla/5.0 (Win ...
show more
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /demo HTTP/1.1" 404 5496 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /new HTTP/1.1" 404 5496 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /vendor/laravel-filemanager/js/script.js HTTP/1.1" 404 5496 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /.env HTTP/1.1" 403 502 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"
134.199.154.147 - - [02/Oct/2026:20:02:22 +0200] "GET /wordpress HTTP/1.1" 404 499 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125
...
show less
DDoS Attack
๐บ๐ธ
TPI-Abuse
2026-10-02 18:05:31
(10 hours ago)
(mod_security) mod_security (id:210492) triggered by 134.199.154.147 (-): 1 in the last 300 secs; Po ...
show more
(mod_security) mod_security (id:210492) triggered by 134.199.154.147 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 02 14:05:26.542172 2026] [security2:error] [pid 6442:tid 6442] [client 134.199.154.147:27776] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "cdn.customdesignsbybjp.com"] [uri "/.git/config"] [unique_id "ar_yZul9xWC74GSIBNqDxQAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ต๐ฑ
Budyn
2026-10-02 17:50:21
(11 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: RCE / Payload Injection ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: RCE / Payload Injection. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: cdn.budyn.xyz | URI: /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36 | BODY: <?=base64_decode("bWVtZWtjaW5h");?>
show less
Hacking
Web App Attack
๐ฉ๐ช
big-cloud.nl
2026-10-02 17:49:12
(11 hours ago)
Try to access /.git/config
Web App Attack
๐ฉ๐ช
zUnlegit
2026-10-02 17:42:46
(11 hours ago)
Automated web scanner requested sensitive path: /.env
Web App Attack
๐ซ๐ท
arsonist
2026-10-02 17:38:01
(11 hours ago)
[fail2ban]
2026-10-02T17:38:01.052962+00:00 arson caddy[1712]: {"level":"info","ts":1790962681.05291 ...
show more
[fail2ban]
2026-10-02T17:38:01.052962+00:00 arson caddy[1712]: {"level":"info","ts":1790962681.0529106,"logger":"http.log.access.default","msg":"handled request","request":{"remote_ip":"134.199.154.147","remote_port":"7000","client_ip":"134.199.154.147","proto":"HTTP/2.0","method":"GET","host":"cdn.arson.gg","uri":"/.env","headers":{"Accept":["*/*"],"User-Agent":["Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36"],"Accept-Encoding":["gzip, br, deflate"]},"tls":{"resumed":false,"version":772,"cipher_suite":4865,"proto":"h2","server_name":"cdn.arson.gg","ech":false}},"bytes_read":0,"user_id":"","duration":0.000074821,"size":7,"status":418,"resp_headers":{"Server":["Caddy"],"Alt-Svc":["h3=\":443\"; ma=2592000"],"Content-Type":["text/plain; charset=utf-8"]}}
...
show less
Bad Web Bot