🇪🇸
raiolanetworks.com
2026-09-07 10:33:47
(22 hours ago)
Honeypot detection: API attack; WordPress attack. 3 events observed. 3 distinct ports targeted. Repo ...
show more
Honeypot detection: API attack; WordPress attack. 3 events observed. 3 distinct ports targeted. Reported automatically from a honeypot sensor.
show less
Web App Attack
🇧🇷
ufn.edu.br
2026-09-07 09:46:00
(23 hours ago)
[Mon Sep 07 06:45:58.922604 2026] [access_compat:error] [pid 12766] [client 140.245.111.11:53364] AH ...
show more
[Mon Sep 07 06:45:58.922604 2026] [access_compat:error] [pid 12766] [client 140.245.111.11:53364] AH01797: client denied by server configuration: /var/www/html/wp-login.php
[Mon Sep 07 06:45:58.942751 2026] [authz_core:error] [pid 8425] [client 140.245.111.11:53340] AH01630: client denied by server configuration: /var/www/html/server-status
[Mon Sep 07 06:45:58.959962 2026] [access_compat:error] [pid 24943] [client 140.245.111.11:53352] AH01797: client denied by server configuration: /var/www/html/phpinfo.php
...
show less
Exploited Host
Web App Attack
🇫🇮
6kilowatti
2026-09-07 09:36:43
(23 hours ago)
140.245.111.11 - - [07/Sep/2026:09:36:42 +0000] "GET /.env HTTP/1.1" 404 183 "-" "Mozilla/5.0 (Windo ...
show more
140.245.111.11 - - [07/Sep/2026:09:36:42 +0000] "GET /.env HTTP/1.1" 404 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇦🇺
obiahmar
2026-09-07 09:16:27
(1 day ago)
This IP was detected triggering crowdsecurity/appsec-vpatch
Web App Attack
🇺🇸
jhuisi
2026-09-07 08:51:40
(1 day ago)
Mod Security Hit
Web App Attack
🇬🇧
gws-hostmaster
2026-09-07 08:18:26
(1 day ago)
ModSecurity OWASP CRS (Anomaly Score: 13): Host header is a numeric IP address;Restricted File Acces ...
show more
ModSecurity OWASP CRS (Anomaly Score: 13): Host header is a numeric IP address;Restricted File Access Attempt;URL file extension is restricted by policy;
show less
Web App Attack
🇩🇪
todix
2026-09-07 08:11:18
(1 day ago)
Web App Attack Exploid from 140.245.111.11
Web App Attack
🇩🇪
ut-addicted.com
2026-09-07 08:07:17
(1 day ago)
\[Mon Sep 07 10:07:15.817463 2026\] \[:error\] \[pid 31601:tid 140352702101248\] \[client 140.245.11 ...
show more
\[Mon Sep 07 10:07:15.817463 2026\] \[:error\] \[pid 31601:tid 140352702101248\] \[client 140.245.111.11:21140\] \[client 140.245.111.11\] ModSecurity: Access denied with code 403 \(phase 2\). Operator GE matched 5 at TX:anomaly_score. \[file "/usr/local/apache/modsecurity-owasp-latest/rules/REQUEST-949-BLOCKING-EVALUATION.conf"\] \[line "57"\] \[id "949110"\] \[msg "Inbound Anomaly Score Exceeded \(Total Score: 8\)"\] \[severity "CRITICAL"\] \[tag "application-multi"\] \[tag "language-multi"\] \[tag "platform-multi"\] \[tag "attack-generic"\] \[hostname "78.46.187.162"\] \[uri "/.env.production"\] \[unique_id "ap5ws6ByLmk6aQlwrGuDMgAAAMA"\]
show less
Brute-Force
Web App Attack
🇳🇱
wlt-blocker
2026-09-07 07:25:59
(1 day ago)
Unauthorized access to webpage admin
Web App Attack
🇻🇳
trung.fun
2026-09-07 07:09:41
(1 day ago)
DDoS, Hack, Brute Force, Web Attack
...
DDoS Attack
Web Spam
Hacking
Brute-Force
Web App Attack
Anonymous
2026-09-07 06:52:31
(1 day ago)
(config_exploit_scan) Configuratie Scanner / Nep GPTBot 140.245.111.11 (SG/Singapore/-): 3 in the la ...
show more
(config_exploit_scan) Configuratie Scanner / Nep GPTBot 140.245.111.11 (SG/Singapore/-): 3 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 140.245.111.11 - - [07/Sep/2026:08:52:28 +0200] "GET /.env.bak HTTP/1.1" 406 4830 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.111.11 - - [07/Sep/2026:08:52:28 +0200] "GET /.env HTTP/1.1" 406 4831 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.111.11 - - [07/Sep/2026:08:52:28 +0200] "GET /.env.example HTTP/1.1" 406 4831 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
show less
Port Scan
🇬🇧
blik2108
2026-09-07 06:05:38
(1 day ago)
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05:36 +0100] "GET /.git/HEAD HTTP/ ...
show more
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05:36 +0100] "GET /.git/HEAD HTTP/1.1" 503 4601 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05:36 +0100] "GET /wp-login.php HTTP/1.1" 503 4601 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05:37 +0100] "GET /config.yml HTTP/1.1" 503 629 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05:37 +0100] "GET /config.php HTTP/1.1" 503 4602 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
sandalwood.blacknell.co.uk:443 140.245.111.11 - - [07/Sep/2026:07:05
...
show less
Brute-Force
🇩🇪
Ha1fdan
2026-09-07 05:55:35
(1 day ago)
[2026-09-07T05:55:31Z] 140.245.111.11 '<URI>'
Brute-Force
Web App Attack
🇮🇪
eyesilyurt
2026-09-07 05:54:29
(1 day ago)
b- login authenticator failed Incorrect authentication data
Brute-Force
SSH
🇩🇪
pscriptos
2026-09-05 05:53:34
(3 days ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-sensitive-files
Web App Attack
Hacking