๐จ๐ฆ
rootnk
2026-06-12 19:30:00
(3 months ago)
Evidence at https://www.nk.ca/blog/index.php?/archives/18347-Nigerian-Lottery-spam.html
Email Spam
๐จ๐ฆ
rootnk
2026-06-10 20:13:00
(3 months ago)
Evidence at https://www.nk.ca/blog/index.php?/archives/18311-Lottery-spam.html
Email Spam
๐ช๐ธ
librebit
2026-06-06 04:54:30
(3 months ago)
Brute force
Brute-Force
๐ฉ๐ช
dbmwebdesign
2026-06-03 11:35:03
(3 months ago)
WordPress login brute-force detected by Fail2Ban in plesk-wordpress jail
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-03 05:40:38
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jun 03 01:40:33.871270 2026] [security2:error] [pid 6044:tid 6044] [client 142.132.158.170:53714] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.schlegelcreative.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.schlegelcreative.com"] [uri "/newsite/wp-json/wp/v2/users"] [unique_id "ah--UU6AfPIpQCmIAe9WoAAAABA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-06-03 00:39:07
(3 months ago)
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" ...
show more
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:61.0) Gecko/20100101 Firefox/61.0"
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:95.0) Gecko/20100101 Firefox/95.0"
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:79.0) Gecko/20100101 Firefox/79.0"
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:75.0) Gecko/20100101 Firefox/75.0"
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200] "POST /xmlrpc.php HTTP/1.1" 200 216 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:94.0) Gecko/20100101 Firefox/94.0"
[redacted] 142.132.158.170 - - [03/Jun/2026:02:39:05 +0200]
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-02 17:39:45
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jun 02 13:39:42.498631 2026] [security2:error] [pid 30079:tid 30079] [client 142.132.158.170:41810] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.michelehoop.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.michelehoop.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ah8VXtvhYUJTB9DlTams8wAAABE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-02 12:22:50
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jun 02 08:22:42.607533 2026] [security2:error] [pid 10767:tid 10767] [client 142.132.158.170:37468] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.esysapps.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.esysapps.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ah7LEg_Lhiir57Tal2T0pAAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-06-02 11:34:00
(3 months ago)
E-mail spam at 2026-06-02 11:34 from @cool-zine.cz with score 13
Email Spam
Anonymous
2026-06-02 08:11:26
(3 months ago)
(wordpress) Failed wordpress login from 142.132.158.170 (DE/Germany/server12.mediapartner.cz)
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-05-31 19:21:50
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 31 15:21:46.783424 2026] [security2:error] [pid 6117:tid 6117] [client 142.132.158.170:60960] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||webuychesterfieldhouses.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "webuychesterfieldhouses.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ahyKStyi2_7-0pKA8y26sQAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-31 16:46:10
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 31 12:46:02.498444 2026] [security2:error] [pid 535:tid 557] [client 142.132.158.170:53470] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||travelusa.us|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "travelusa.us"] [uri "/wp-json/wp/v2/users"] [unique_id "ahxlyhfs-u5ZMIw_g6ZxiQAAAI0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-31 04:48:55
(3 months ago)
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 i ...
show more
(mod_security) mod_security (id:225170) triggered by 142.132.158.170 (server12.mediapartner.cz): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 31 00:48:47.772569 2026] [security2:error] [pid 3781:tid 3781] [client 142.132.158.170:57596] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.alsetsystems.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.alsetsystems.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ahu9r3plS4kpWAtxPFd5GwAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
mnsf
2026-03-31 13:05:14
(5 months ago)
Login Too Frequent (8)
Brute-Force
Web App Attack
๐ฒ๐น
Malta
2026-03-31 09:02:11
(5 months ago)
142.132.158.170 - - [31/Mar/2026:11:02:11 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows ...
show more
142.132.158.170 - - [31/Mar/2026:11:02:11 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:140.0) Gecko/20100101 Firefox/140.0"
show less
Hacking
Web App Attack
VPN IP