๐บ๐ธ
cwytech
2026-07-22 23:01:09
(11 hours ago)
Fleet-wide ban from the Ghostfleet ๐ป. Triggered by scenario: cwy/wp-us-login-only-high.
Bad Web Bot
Web App Attack
๐ฎ๐น
CoreTech srl
2026-07-22 22:48:57
(11 hours ago)
cloudlinux2 fail2ban: 2026-07-23 00:43:47,787 fail2ban.filter [1589]: INFO [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-07-23 00:43:47,787 fail2ban.filter [1589]: INFO [plesk-modsecurity] Found 167.82.167.29 - 2026-07-23 00:43:47cloudlinux2 fail2ban: 2026-07-23 00:43:46,172 fail2ban.filter [1589]: INFO [plesk-modsecurity] Found 167.82.167.29 - 2026-07-23 00:43:46cloudlinux2 fail2ban: 2026-07-23 00:43:47,952 fail2ban.filter [1589]: INFO [recidive] Found 167.82.167.29 - 2026-07-23 00:43:47cloudlinux2 fail2ban: 2026-07-23 00:43:47,946 fail2ban.actions [1589]: NOTICE [plesk-modsecurity] Ban 167.82.167.29cloudlinux2 fail2ban: 2026-07-23 00:43:45,997 fail2ban.filter [1589]: INFO [plesk-modsecurity] Found 167.82.167.29 - 2026-07-23 00:43:45cloudlinux2 fail2ban: 2026-07-23 00:44:37,615 fail2ban.filter [1589]: INFO [plesk-wordpress] Found 194.61.40.158 - 2026-07-23 00:44:36cloudlinux2 fail2ban: 2026-07-23 00:44:48,170 fail2ban.filter [1589]: INFO [plesk-modsecurity] Found 104.199.145.40 - 2026-07-23 00:44:47cloudlinux2 fail2ban: 2026-07
show less
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-07-22 04:07:27
(1 day ago)
Wordpress malicious attack:[octaflood]
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-21 23:52:34
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 157.180.59.124 (static.124.59.180.157.clients.y ...
show more
(mod_security) mod_security (id:225170) triggered by 157.180.59.124 (static.124.59.180.157.clients.your-server.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 21 19:52:26.673387 2026] [security2:error] [pid 37197:tid 37197] [client 157.180.59.124:60630] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||lspfest.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "lspfest.com"] [uri "/wp-json/wp/v2/users"] [unique_id "amAGOkbhQC7lqBHOx4lDtwAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-21 16:55:18
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 157.180.59.124 (static.124.59.180.157.clients.y ...
show more
(mod_security) mod_security (id:225170) triggered by 157.180.59.124 (static.124.59.180.157.clients.your-server.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Jul 21 12:55:12.619043 2026] [security2:error] [pid 3098144:tid 3098144] [client 157.180.59.124:55482] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||stoughtonpipeandwelding.net|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "stoughtonpipeandwelding.net"] [uri "/wp-json/wp/v2/users"] [unique_id "al-kcOY4Kk40viY8tiwuDQAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐น
CoreTech srl
2026-07-21 15:08:57
(1 day ago)
cloudlinux2 fail2ban: 2026-07-21 17:03:55,967 fail2ban.filter [1927]: INFO [plesk-modsecu ...
show more
cloudlinux2 fail2ban: 2026-07-21 17:03:55,967 fail2ban.filter [1927]: INFO [plesk-modsecurity] Found 157.49.55.212 - 2026-07-21 17:03:55cloudlinux2 fail2ban: 2026-07-21 17:04:19,761 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 173.239.224.142 - 2026-07-21 17:04:17cloudlinux2 fail2ban: 2026-07-21 17:04:19,824 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 173.239.224.120 - 2026-07-21 17:04:17cloudlinux2 fail2ban: 2026-07-21 17:04:19,816 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 173.239.224.127 - 2026-07-21 17:04:17cloudlinux2 fail2ban: 2026-07-21 17:05:31,745 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 209.87.169.235 - 2026-07-21 17:05:31cloudlinux2 fail2ban: 2026-07-21 17:05:32,447 fail2ban.filter [1927]: INFO [plesk-wordpress] Found 209.87.169.253 - 2026-07-21 17:05:32cloudlinux2 fail2ban: 2026-07-21 17:05:40,107 fail2ban.filter [1927]: INFO [plesk-modsecurity] Found 157.180.59.124 - 2026-07-21 17:0
show less
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-07-21 11:02:32
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐ฒ๐น
Malta
2026-07-20 14:27:28
(2 days ago)
157.180.59.124 - - [20/Jul/2026:16:27:28 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (iPad; CP ...
show more
157.180.59.124 - - [20/Jul/2026:16:27:28 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (iPad; CPU OS 17_5_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) CriOS/147.0.7871.34 Mobile/15E148 Safari/604.1"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐ฉ๐ช
FeG Deutschland
2026-07-19 15:30:33
(3 days ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐ช๐ธ
el-brujo
2026-07-19 15:18:27
(3 days ago)
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.ne ...
show more
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/mapa.html" "Mozilla/5.0 (Linux x86_64; rv:18.0) Gecko/20210303 Firefox/18.0"
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/mapa.html" "Mozilla/5.0 (Linux x86_64; rv:18.0) Gecko/20210303 Firefox/18.0"
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/mapa.html" "Mozilla/5.0 (Linux x86_64; rv:18.0) Gecko/20210303 Firefox/18.0"
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/mapa.html" "Mozilla/5.0 (Linux x86_64; rv:18.0) Gecko/20210303 Firefox/18.0"
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/mapa.html" "Mozilla/5.0 (Linux x86_64; rv:18.0) Gecko/20210303 Firefox/18.0"
157.180.59.124 - - [19/Jul/2026:17:18:19 +0200] "GET /mapa.html HTTP/2.0" 200 41827 "www.elhacker.net/map
...
show less
DDoS Attack
Hacking