Anonymous
2026-09-05 05:49:21
(1 day ago)
T: f2b 404 5x
Web App Attack
🇩🇪
webanyone
2026-09-05 05:47:19
(1 day ago)
WAF repeated trigger detected by Fail2Ban in plesk-modsecurity jail
Web App Attack
🇮🇪
AutosOnShow
2026-09-05 05:41:07
(1 day ago)
blocked for webapp attack | path requested: /.git/config | seen at 2026-09-05 05:40:35.831 |
Web App Attack
🇮🇩
soc-yk
2026-09-05 05:30:17
(1 day ago)
Type: suspicious_network_activity
Risk: 100
Events: 42
Evidence:
- Persistent suspicious network ac ...
show more
Type: suspicious_network_activity
Risk: 100
Events: 42
Evidence:
- Persistent suspicious network activity detected
- Repeated hostile operational behavior observed
- Threat escalation behavior observed
show less
Port Scan
Hacking
🇫🇮
diego021
2026-09-05 05:28:08
(1 day ago)
140.245.126.243 135.181.251.148 - [05/Sep/2026:00:28:05 -0500] "GET / HTTP/1.1" 403 158 "-" "Mozilla ...
show more
140.245.126.243 135.181.251.148 - [05/Sep/2026:00:28:05 -0500] "GET / HTTP/1.1" 403 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 135.181.251.148 - [05/Sep/2026:00:28:06 -0500] "GET /.env.production HTTP/1.1" 404 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 135.181.251.148 - [05/Sep/2026:00:28:06 -0500] "GET /.env HTTP/1.1" 404 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 135.181.251.148 - [05/Sep/2026:00:28:06 -0500] "GET /.env.example HTTP/1.1" 404 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇺🇸
wimaxnz
2026-09-05 04:56:31
(1 day ago)
Automated report from 247 Guardian: repeated malicious activity detected. | reason=nginx_badpath
Brute-Force
SSH
Port Scan
🇫🇷
Lunix
2026-09-05 04:42:58
(1 day ago)
Brute-Force
Web App Attack
Anonymous
2026-09-05 03:52:04
(1 day ago)
Reported from Nginx log analysis 16. Log: 140.245.126.243 - - [05/Sep/2026:xx:xx:xx 0200] "GET / HT ...
show more
Reported from Nginx log analysis 16. Log: 140.245.126.243 - - [05/Sep/2026:xx:xx:xx 0200] "GET / HTTP/1.1" xxx xxx "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36" "-" "SG Singapore Loyang" "AS31898" "Oracle Corporation"
show less
Port Scan
Brute-Force
SSH
🇨🇭
Ribeye375
2026-09-04 23:58:55
(1 day ago)
HIPS recon-attempt - Block tcp/0:65535
Web App Attack
🇩🇪
Skyrider
2026-09-04 23:32:26
(1 day ago)
crowdsecurity/http-sensitive-files
Web App Attack
Anonymous
2026-09-04 23:17:45
(1 day ago)
[Fri Sep 04 23:17:44.038880 2026] [security2:error] [pid 2865769:tid 2865769] [client 140.245.126.24 ...
show more
[Fri Sep 04 23:17:44.038880 2026] [security2:error] [pid 2865769:tid 2865769] [client 140.245.126.243:13366] [client 140.245.126.243] ModSecurity: Access denied with code 403 (phase 2). Operator GE matched 5 at TX:anomaly_score. [file "/usr/share/modsecurity-crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "94"] [id "949110"] [msg "Inbound Anomaly Score Exceeded (Total Score: 8)"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.5"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-generic"] [hostname "95.211.63.1"] [uri "/db.sql"] [unique_id "aptRmFdj9xnBqhZysnQ74gAAAAA"]
[Fri Sep 04 23:17:44.042573 2026] [security2:error] [pid 2867188:tid 2867188] [client 140.245.126.243:13388] [client 140.245.126.243] ModSecurity: Access denied with code 403 (phase 2). Operator GE matched 5 at TX:anomaly_score. [file "/usr/share/modsecurity-crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "94"] [id "949110"] [msg "Inbound Anomaly Score Exceeded (Total Score: 8
...
show less
Web App Attack
🇳🇱
WeCloudit-Anti-Abuse
2026-09-04 23:17:41
(1 day ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-sensitive-files
Web App Attack
Hacking
Anonymous
2026-09-04 23:14:41
(1 day ago)
SIEM ALERT AUTO REPORT
Email Spam
Anonymous
2026-09-04 23:11:40
(1 day ago)
Hit honeypot r.
Port Scan
Hacking
Exploited Host
🇺🇸
paulo.apoloni
2026-09-04 23:06:47
(1 day ago)
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env.example HTTP/1.1" 404 181 "-" "Mozilla/5 ...
show more
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env.example HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env.production HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env.local HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
140.245.126.243 - - [04/Sep/2026:20:06:46 -0300] "GET /.env.bak HTTP/1.1" 404 181 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari
...
show less
Web App Attack