Anonymous
2026-07-27 10:58:20
(53 minutes ago)
Web App Attack
Brute-Force
Exploited Host
Web App Attack
๐บ๐ธ
mawan
2026-07-25 11:39:51
(2 days ago)
Suspected of having performed illicit activity on LAX server.
Web App Attack
Anonymous
2026-06-28 12:50:55
(4 weeks ago)
162.158.88.65 - - > www.tecnicman.it [28/Jun/2026:14:50:53 +0200] "POST /wp-login.php HTTP/2.0" 404 ...
show more
162.158.88.65 - - > www.tecnicman.it [28/Jun/2026:14:50:53 +0200] "POST /wp-login.php HTTP/2.0" 404 8230 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:93.0) Gecko/20100101 Firefox/93.0" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [28/Jun/2026:14:50:54 +0200] "POST /wp-login.php HTTP/2.0" 404 8230 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [28/Jun/2026:14:50:54 +0200] "POST /wp-login.php HTTP/2.0" 404 8230 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [28/Jun/2026:14:50:54 +0200] "POST /wp-login.php HTTP/2.0" 404 8230 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (K
...
show less
Hacking
Bad Web Bot
Web App Attack
Anonymous
2026-06-25 23:59:51
(1 month ago)
162.158.88.65 - - > www.tecnicman.it [26/Jun/2026:01:59:48 +0200] "POST /wp-login.php HTTP/2.0" 404 ...
show more
162.158.88.65 - - > www.tecnicman.it [26/Jun/2026:01:59:48 +0200] "POST /wp-login.php HTTP/2.0" 404 8242 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [26/Jun/2026:01:59:49 +0200] "POST /wp-login.php HTTP/2.0" 404 8242 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [26/Jun/2026:01:59:50 +0200] "POST /wp-login.php HTTP/2.0" 404 8242 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [26/Jun/2026:01:59:50 +0200] "POST /wp-login.php HTTP/2.0" 404 8242 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0
...
show less
Hacking
Bad Web Bot
Web App Attack
Anonymous
2026-06-07 08:47:30
(1 month ago)
162.158.88.65 - - > www.tecnicman.it [07/Jun/2026:10:47:27 +0200] "POST /wp-login.php HTTP/2.0" 404 ...
show more
162.158.88.65 - - > www.tecnicman.it [07/Jun/2026:10:47:27 +0200] "POST /wp-login.php HTTP/2.0" 404 8157 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [07/Jun/2026:10:47:28 +0200] "POST /wp-login.php HTTP/2.0" 404 8157 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/14.1.2 Safari/605.1.15" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [07/Jun/2026:10:47:29 +0200] "POST /wp-login.php HTTP/2.0" 404 8157 "https://www.tecnicman.it/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" "168.138.188.55"
162.158.88.65 - - > www.tecnicman.it [07/Jun/2026:10:47:29 +0200] "POST /wp-login.php HTTP/2.0" 404 8157 "https://www.tecnicman.it/wp-login.php" "Mozil
...
show less
Hacking
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-11 05:04:17
(2 months ago)
(mod_security) mod_security (id:210730) triggered by 162.158.88.65 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210730) triggered by 162.158.88.65 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon May 11 01:04:10.396335 2026] [security2:error] [pid 9442:tid 9442] [client 162.158.88.65:11814] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||davidfortier.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "davidfortier.com"] [uri "/backup.sql"] [unique_id "agFjSlw8fux4BDDRil9PWgAAABY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-10 02:19:44
(2 months ago)
(mod_security) mod_security (id:210492) triggered by 162.158.88.65 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 162.158.88.65 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat May 09 22:19:34.170977 2026] [security2:error] [pid 4659:tid 4659] [client 162.158.88.65:12176] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "fitzcosound.com"] [uri "/.env.dusk.local"] [unique_id "af_rNvxSXDB1Dl5_5t1RRwAAAAc"], referer: https://www.google.com/search?q=fitzcosound.com
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฏ๐ต
S.O.B.A. Dev.
2026-05-07 11:08:37
(2 months ago)
Persistent port scanning or vulnerability scanning
Port Scan
๐ฏ๐ต
Kinsei Engineering Inc.
2026-03-09 03:50:46
(4 months ago)
UFW:High-frequency access to unused ports
Port Scan
๐บ๐ธ
mawan
2026-01-08 14:44:38
(6 months ago)
Suspected of having performed illicit activity on LAX server.
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-12-29 22:15:55
(6 months ago)
2025-12-29 15:18:41 /my.rar
2025-12-29 16:11:04 /2022.tar.gz
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2025-11-29 22:50:36
(7 months ago)
162.158.88.65 - - [30/Nov/2025:00:50:35 +0200] "GET /wp-content/themes/tflow/ HTTP/1.1" 404 280 "-" ...
show more
162.158.88.65 - - [30/Nov/2025:00:50:35 +0200] "GET /wp-content/themes/tflow/ HTTP/1.1" 404 280 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36"
162.158.88.65 - - [30/Nov/2025:00:50:36 +0200] "GET /wp-admin/ HTTP/1.1" 404 280 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36"
...
show less
Web App Attack
๐ฎ๐ฉ
hermawan
2025-10-14 16:13:28
(9 months ago)
[Tue Oct 14 22:49:46.110825 2025] [security2:error] [pid 2987707:tid 140020498290368] [client 162.15 ...
show more
[Tue Oct 14 22:49:46.110825 2025] [security2:error] [pid 2987707:tid 140020498290368] [client 162.158.88.65:53864] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "CF-RAY" at REQUEST_HEADERS_NAMES:Cf-Ray. [file "/etc/modsecurity/coreruleset-4.16.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "375"] [id "440005"] [msg "BAD REQUEST_HEADERS_NAMES - Detected and Blocked"] [data "Matched Data: CF-RAY found within REQUEST_HEADERS_NAMES:Cf-Ray: Cf-Ray request_line = GET /index.php/prediksi-iklim/prediksi-bulanan/sifat-hujan/3-bulan-ke-depan/555562114-prediksi-bulanan-sifat-hujan-bulan-oktober-tahun-2025-update-dari-analisis-bulan-juni-tahun-2025-di-provinsi-jawa-timur HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-malang.info"] [uri "/index.php/prediksi-iklim/prediksi-bulanan/sifat-hujan/3-bulan-ke-depan/555562114-prediksi-bulanan-sifat-hujan-bulan-oktober-tahun-2025-update-dari-analisis-bulan-juni-tahun-2025-di-provinsi-jawa-timur"] [unique_id "aO5xGpyqcPMvoyh5J-
...
show less
Hacking
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-10-13 22:14:46
(9 months ago)
2025-10-13 13:54:55 /cap.js
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-10-11 22:13:54
(9 months ago)
2025-10-11 18:44:10 /cap.js
Web App Attack