🇺🇸
wbsouza
2026-09-06 03:42:47
(16 hours ago)
CrowdSec: infra/bad-path-probe — automated firewall drops on self-hosted IDS sensor
Hacking
🇩🇪
Nevermind
2026-09-05 13:13:59
(1 day ago)
144.225.188.127 - - [05/Sep/2026:15:13:57 +0200] "GET /.env HTTP/1.1" 403 6270 "-" "Mozilla/5.0 (Mac ...
show more
144.225.188.127 - - [05/Sep/2026:15:13:57 +0200] "GET /.env HTTP/1.1" 403 6270 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
144.225.188.127 - - [05/Sep/2026:15:13:58 +0200] "GET /.env HTTP/1.1" 403 6270 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
144.225.188.127 - - [05/Sep/2026:15:13:58 +0200] "GET /.env.www HTTP/1.1" 403 6270 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
144.225.188.127 - - [05/Sep/2026:15:13:58 +0200] "GET /.env.local HTTP/1.1" 403 6270 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36"
...
show less
Web App Attack
🇦🇺
afleventoffice.com.au
2026-09-05 04:39:28
(1 day ago)
GET /.env HTTP/1.1
Web App Attack
🇬🇧
consul.to
2026-09-05 03:27:28
(1 day ago)
Web attack/malicious scanning detected
Web App Attack
🇧🇪
cmbplf
2026-09-04 21:20:06
(1 day ago)
2.015 requests from abuseipdb.com blacklisted IP (1mo2w4d)
Brute-Force
Bad Web Bot
🇸🇪
vaia.cloud
2026-09-04 14:45:02
(2 days ago)
crowdsecurity/http-sensitive-files
Brute-Force
Web App Attack
🇩🇪
bazter.pro
2026-09-04 14:29:54
(2 days ago)
Fail2Ban: plesk-bot-aggressive - 15 failures
Port Scan
Bad Web Bot
Web App Attack
🇮🇹
CoreTech srl
2026-09-04 03:38:56
(2 days ago)
cloudlinux2 fail2ban: 2026-09-04 05:33:54,866 fail2ban.filter [1594]: INFO [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-09-04 05:33:54,866 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,820 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,776 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,725 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,662 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,958 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 - 2026-09-04 05:33:54cloudlinux2 fail2ban: 2026-09-04 05:33:54,895 fail2ban.filter [1594]: INFO [plesk-modsecurity] Found 144.225.188.127 -
show less
Brute-Force
🇺🇸
agenciahypelab.com.br
2026-09-04 01:20:02
(2 days ago)
WordPress login brute-force detectado e bloqueado pelo CSF/LFD. Trigger: LF_TRIGGER
Brute-Force
SSH
🇫🇷
Baking333
2026-09-03 23:01:01
(2 days ago)
[redacted] 144.225.188.127 - - [03/Sep/2026:23:08:44 +0100] "GET /admin/.env HTTP/1.1" 302 1549 0/55 ...
show more
[redacted] 144.225.188.127 - - [03/Sep/2026:23:08:44 +0100] "GET /admin/.env HTTP/1.1" 302 1549 0/55520 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.183 Safari/537.36" [redacted] 144.225.188.127 - - [03/Sep/2026:23:08:44 +0100] "GET /laravel/.env HTTP/1.1" 302 1549 0/52449 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.183 Safari/537.36"
show less
Bad Web Bot
Web App Attack
🇫🇷
Baking333
2026-09-03 22:08:44
(2 days ago)
[redacted] 144.225.188.127 - - [03/Sep/2026:23:08:41 +0100] "GET /.env HTTP/1.1" 302 6768 0/86171 "- ...
show more
[redacted] 144.225.188.127 - - [03/Sep/2026:23:08:41 +0100] "GET /.env HTTP/1.1" 302 6768 0/86171 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.183 Safari/537.36" [redacted] 144.225.188.127 - - [03/Sep/2026:23:08:42 +0100] "GET /conf/.env HTTP/1.1" 302 6768 0/79448 "-" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.183 Safari/537.36"
show less
Bad Web Bot
Web App Attack
🇬🇧
consul.to
2026-09-03 20:57:29
(2 days ago)
Web attack/malicious scanning detected
Web App Attack
🇺🇸
TPI-Abuse
2026-09-03 19:51:28
(3 days ago)
(mod_security) mod_security (id:210492) triggered by 144.225.188.127 (144-225-188-127.ips.acedatacen ...
show more
(mod_security) mod_security (id:210492) triggered by 144.225.188.127 (144-225-188-127.ips.acedatacenter.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 03 15:51:22.986498 2026] [security2:error] [pid 28099:tid 28099] [client 144.225.188.127:0] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "luisgtechgroup.com"] [uri "/.env"] [unique_id "apnPulD9HVPTkxaRknNAKQAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
itsolon
2026-09-03 08:38:44
(3 days ago)
[03/Sep/2026:10:38:43 +0200] 178842472379.760938 144.225.188.127 0 217.154.7.177 443
[03/Sep/2026:10 ...
show more
[03/Sep/2026:10:38:43 +0200] 178842472379.760938 144.225.188.127 0 217.154.7.177 443
[03/Sep/2026:10:38:43 +0200] 178842472341.809044 144.225.188.127 0 217.154.7.177 443
[03/Sep/2026:10:38:43 +0200] 17884247235.307983 144.225.188.127 0 217.154.7.177 443
[03/Sep/2026:10:38:44 +0200] 178842472415.608079 144.225.188.127 0 217.154.7.177 443
[03/Sep/2026:10:38:44 +0200] 178842472435.682741 144.225.188.127 0 217.154.7.177 443
...
show less
Port Scan
Hacking
Brute-Force
Web App Attack
🇬🇧
consul.to
2026-09-02 13:47:26
(4 days ago)
Web attack/malicious scanning detected
Web App Attack