🇩🇪
maxpower
2026-09-07 21:24:08
(23 minutes ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:23:05:03 +0200] "POST /wp-login.php HTTP/1.1" 200 12090 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:23:05:03 +0200] "POST /wp-login.php HTTP/1.1" 200 12090 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:23:14:32 +0200] "POST /wp-login.php HTTP/1.1" 200 12048 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:23:14:32 +0200] "POST /wp-login.php HTTP/1.1" 200 12048 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:23:24:06 +0200] "POST /wp-login.php HTTP/1.1" 200 12036 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇵🇱
Budyn
2026-09-07 20:38:56
(1 hour ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: sweetpuddingtrap.xyz | URI: /wp-json/batch/v1 | UA: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
🇩🇪
maxpower
2026-09-07 20:36:56
(1 hour ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:22:18:29 +0200] "POST /wp-login.php HTTP/1.1" 200 11911 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:18:29 +0200] "POST /wp-login.php HTTP/1.1" 200 11911 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:27:41 +0200] "POST /wp-login.php HTTP/1.1" 200 11879 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:27:41 +0200] "POST /wp-login.php HTTP/1.1" 200 11879 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:36:55 +0200] "POST /wp-login.php HTTP/1.1" 200 11900 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇩🇪
maxpower
2026-09-07 20:09:28
(1 hour ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:21:51:31 +0200] "POST /wp-login.php HTTP/1.1" 200 11895 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:21:51:31 +0200] "POST /wp-login.php HTTP/1.1" 200 11895 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:00:12 +0200] "POST /wp-login.php HTTP/1.1" 200 11875 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:00:13 +0200] "POST /wp-login.php HTTP/1.1" 200 12006 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:22:09:21 +0200] "POST /wp-login.php HTTP/1.1" 200 11899 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇧🇪
cmbplf
2026-09-07 19:56:02
(1 hour ago)
2.709 POST requests with url.path */wp-login.php
Brute-Force
Bad Web Bot
🇩🇪
maxpower
2026-09-07 19:43:00
(2 hours ago)
(PERMBLOCK) 159.89.117.229 (CA/Canada/-) has had more than 4 temp blocks in the last 86400 secs; Por ...
show more
(PERMBLOCK) 159.89.117.229 (CA/Canada/-) has had more than 4 temp blocks in the last 86400 secs; Ports: *; Direction: inout; Trigger: LF_PERMBLOCK_COUNT; Logs:
show less
Port Scan
🇩🇪
maxpower
2026-09-07 19:17:23
(2 hours ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:21:00:32 +0200] "POST /wp-login.php HTTP/1.1" 200 11956 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:21:00:32 +0200] "POST /wp-login.php HTTP/1.1" 200 11956 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:21:08:49 +0200] "POST /wp-login.php HTTP/1.1" 200 11916 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:21:08:49 +0200] "POST /wp-login.php HTTP/1.1" 200 11916 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:21:17:22 +0200] "POST /wp-login.php HTTP/1.1" 200 12021 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇩🇪
maxpower
2026-09-07 18:52:15
(2 hours ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:20:35:28 +0200] "POST /wp-login.php HTTP/1.1" 200 12005 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:35:28 +0200] "POST /wp-login.php HTTP/1.1" 200 12005 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:43:51 +0200] "POST /wp-login.php HTTP/1.1" 200 11926 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:43:51 +0200] "POST /wp-login.php HTTP/1.1" 200 11926 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:52:12 +0200] "POST /wp-login.php HTTP/1.1" 200 11814 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇩🇪
maxpower
2026-09-07 18:27:16
(3 hours ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:20:10:46 +0200] "POST /wp-login.php HTTP/1.1" 200 11886 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:10:46 +0200] "POST /wp-login.php HTTP/1.1" 200 11886 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:18:56 +0200] "POST /wp-login.php HTTP/1.1" 200 11939 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:18:56 +0200] "POST /wp-login.php HTTP/1.1" 200 11939 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:27:08 +0200] "POST /wp-login.php HTTP/1.1" 200 11921 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇩🇪
maxpower
2026-09-07 18:02:39
(3 hours ago)
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: ...
show more
(wp_login) REGOLA 1 - WP Login Attack 159.89.117.229 (CA/Canada/-): 5 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 159.89.117.229 - - [07/Sep/2026:19:49:54 +0200] "POST /wp-login.php HTTP/1.1" 200 11961 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:19:49:54 +0200] "POST /wp-login.php HTTP/1.1" 200 11961 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:19:54:42 +0200] "POST /wp-login.php HTTP/1.1" 200 11895 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:19:54:42 +0200] "POST /wp-login.php HTTP/1.1" 200 11895 "-" "Mozilla/5.0" "-" host=kleos81.com
159.89.117.229 - - [07/Sep/2026:20:02:36 +0200] "POST /wp-login.php HTTP/1.1" 200 11880 "-" "Mozilla/5.0" "-" host=kleos81.com
show less
Port Scan
🇫🇷
dynamix
2026-09-07 18:00:28
(3 hours ago)
WordPress wp-login.php Brute Force Attack
Brute-Force
Web App Attack
🇵🇱
Budyn
2026-09-07 11:56:42
(9 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Unknown Bot / General Web Recon. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: jenkins.goblinpot.site | URI: /wp-json/batch/v1 | UA: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
🇨🇭
Origon
2026-09-07 11:02:00
(10 hours ago)
http-cve-probing - IP: 159.89.117.229 - time="2026-09-07T13:01:59+02:00" level=info msg="(555f66b4f ...
show more
http-cve-probing - IP: 159.89.117.229 - time="2026-09-07T13:01:59+02:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-cve-probing by ip 159.89.117.229 (CA/14061) : 4h ban on Ip 159.89.117.229" module=db
show less
Web App Attack
🇸🇪
vaia.cloud
2026-09-07 09:25:02
(12 hours ago)
crowdsecurity/http-cve-probing
Brute-Force
Web App Attack
🇧🇪
voormedia
2026-09-07 05:01:20
(16 hours ago)
Accessed trap at '/wp-login.php'
Web App Attack