๐บ๐ธ
TPI-Abuse
2026-08-28 22:53:49
(3 days ago)
(mod_security) mod_security (id:210350) triggered by 138.59.121.164 (138-59-121-164.static.sumicity. ...
show more
(mod_security) mod_security (id:210350) triggered by 138.59.121.164 (138-59-121-164.static.sumicity.net.br): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 28 18:53:43.985114 2026] [security2:error] [pid 2300:tid 2300] [client 138.59.121.164:2664] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||aupapierjaponais.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "aupapierjaponais.com"] [uri "/index.php"] [unique_id "apIRd2fMJA3ICXI2gbp_UQAAABY"], referer: https://aupapierjaponais.com/adminer_aupapierjaponais.php
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
bancix
2026-08-26 09:30:50
(6 days ago)
Heimdall NIDS: Automatic ban triggered. Reason: RST_LIMIT_EXCEEDED (5/5)
Port Scan
๐ฉ๐ช
LRob
2026-08-20 01:19:27
(1 week ago)
L7 DDoS: distributed flood on a shop's faceted search โ automated requests to search/sort URLs, one ...
show more
L7 DDoS: distributed flood on a shop's faceted search โ automated requests to search/sort URLs, one or two per address from thousands of addresses, no page assets loaded | path: /33-meilleur-velo-entre-5000-et-10000-euros | query: order=product.price.asc&q=Taille-XXL%2FCapacit%C3%A9+batterie-420+Wh&resultsPerPage=99999
show less
DDoS Attack
Web App Attack
๐ง๐ท
ICS Labs
2026-07-10 18:47:00
(1 month ago)
ICS Labs identified 138.59.121.164 as a malicious indicator from threat intelligence.
DDoS Attack
Port Scan
Hacking
Brute-Force
Exploited Host
๐บ๐ธ
TPI-Abuse
2026-05-09 21:54:49
(3 months ago)
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity. ...
show more
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity.net.br): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat May 09 17:54:42.440035 2026] [security2:error] [pid 6322:tid 6325] [client 138.59.121.164:8614] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 138.59.121.164 (+1 hits since last alert)|willmanlawfirm.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "willmanlawfirm.com"] [uri "/xmlrpc.php"] [unique_id "af-tIgx3XLJn-7wToOgGywAAAQE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-04 22:46:52
(3 months ago)
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity. ...
show more
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity.net.br): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon May 04 18:46:47.591041 2026] [security2:error] [pid 12650:tid 12650] [client 138.59.121.164:8601] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 138.59.121.164 (+1 hits since last alert)|eta-mct.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "eta-mct.com"] [uri "/xmlrpc.php"] [unique_id "afkh1xNG8ZM7NSSQF7JhbAAAACM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
debestelapp
2026-05-04 22:40:03
(3 months ago)
Web App Attack
Anonymous
2026-05-03 01:55:13
(3 months ago)
(wordpress) Failed wordpress login from 138.59.121.164 (BR/Brazil/138-59-121-164.static.sumicity.net ...
show more
(wordpress) Failed wordpress login from 138.59.121.164 (BR/Brazil/138-59-121-164.static.sumicity.net.br)
show less
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-05-02 20:01:22
(3 months ago)
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity. ...
show more
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity.net.br): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat May 02 16:01:13.751907 2026] [security2:error] [pid 26367:tid 26367] [client 138.59.121.164:8279] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5965"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 138.59.121.164 (+1 hits since last alert)|lightningbug.farm|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "lightningbug.farm"] [uri "/xmlrpc.php"] [unique_id "afZYCdP2tPxw5yi_qILFlAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-04-28 21:14:08
(4 months ago)
[redacted] 138.59.121.164 - - [28/Apr/2026:23:13:26 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 138.59.121.164 - - [28/Apr/2026:23:13:26 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.0; WordPress/6.3; http://site74948677.com"
[redacted] 138.59.121.164 - - [28/Apr/2026:23:13:35 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 138.59.121.164 - - [28/Apr/2026:23:13:46 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 138.59.121.164 - - [28/Apr/2026:23:13:56 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.2)"
[redacted] 138.59.121.164 - - [28/Apr/2026:23:14:07 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com (Jetpack 12.0; WordPress 6.4)"
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-04-28 16:41:12
(4 months ago)
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity. ...
show more
(mod_security) mod_security (id:240335) triggered by 138.59.121.164 (138-59-121-164.static.sumicity.net.br): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Apr 28 12:41:04.144725 2026] [security2:error] [pid 20111:tid 20111] [client 138.59.121.164:8819] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at IP. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "5956"] [id "240335"] [rev "5"] [msg "COMODO WAF: XML-RPC Attack Identified (CVE-2013-0235)|Source 138.59.121.164 (+1 hits since last alert)|truewaveboards.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "truewaveboards.com"] [uri "/xmlrpc.php"] [unique_id "afDjIAtT6DP1ML1IvufKswAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-04-27 20:48:39
(4 months ago)
[redacted] 138.59.121.164 - - [27/Apr/2026:22:47:56 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" " ...
show more
[redacted] 138.59.121.164 - - [27/Apr/2026:22:47:56 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 138.59.121.164 - - [27/Apr/2026:22:48:06 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
[redacted] 138.59.121.164 - - [27/Apr/2026:22:48:16 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack/12.0; WordPress/6.1; http://site28829165.com"
[redacted] 138.59.121.164 - - [27/Apr/2026:22:48:27 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "Jetpack by WordPress.com"
[redacted] 138.59.121.164 - - [27/Apr/2026:22:48:38 +0200] "POST /xmlrpc.php HTTP/1.1" 405 428 "-" "WordPress.com; https://wordpress.com"
...
show less
Hacking
Web App Attack
Anonymous
2026-04-27 19:46:51
(4 months ago)
138.59.121.164 - - [27/Apr/2026:21:46:29 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack by ...
show more
138.59.121.164 - - [27/Apr/2026:21:46:29 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack by WordPress.com"
138.59.121.164 - - [27/Apr/2026:21:46:31 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack by WordPress.com"
138.59.121.164 - - [27/Apr/2026:21:46:39 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack/12.5; WordPress/6.1; http://site73348816.com"
138.59.121.164 - - [27/Apr/2026:21:46:40 +0200] "POST /xmlrpc.php HTTP/1.1" 200 403 "-" "Jetpack/12.5; WordPress/6.1; http://site73348816.com"
138.59.121.164 - - [27/Apr/2026:21:46:49 +0200] "POST /xmlrpc.php HTTP/1.0" 200 593 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.3)"
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
konseptit
2026-04-27 00:50:57
(4 months ago)
(wordpress) Failed wordpress login from 138.59.121.164 (BR/Brazil/-)
Brute-Force
Anonymous
2026-04-26 16:12:08
(4 months ago)
(wordpress) Failed wordpress login from 138.59.121.164 (BR/Brazil/138-59-121-164.static.sumicity.net ...
show more
(wordpress) Failed wordpress login from 138.59.121.164 (BR/Brazil/138-59-121-164.static.sumicity.net.br)
show less
Brute-Force