🇦🇹
penguin-solutions.at
2026-09-06 17:56:20
(1 hour ago)
Excessive 403/404 errors
...
Brute-Force
Web App Attack
🇺🇸
agenciahypelab.com.br
2026-09-06 17:55:37
(1 hour ago)
WordPress login brute-force detectado e bloqueado pelo CSF/LFD. Trigger: LF_TRIGGER
Brute-Force
SSH
🇺🇸
VanKoh
2026-09-06 16:55:24
(3 hours ago)
176.31.163.34 - - [06/Sep/2026:10:55:23 -0600] "GET /.env.backup HTTP/1.1" 301 162 "-" "Mozilla/5.0 ...
show more
176.31.163.34 - - [06/Sep/2026:10:55:23 -0600] "GET /.env.backup HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - - [06/Sep/2026:10:55:23 -0600] "GET /.env.staging HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - - [06/Sep/2026:10:55:23 -0600] "GET /.env.local HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Port Scan
Web App Attack
🇬🇧
consul.to
2026-09-06 16:22:42
(3 hours ago)
Web attack/malicious scanning detected
Web App Attack
🇩🇪
Marc
2026-09-06 15:40:32
(4 hours ago)
176.31.163.34 - - [06/Sep/2026:17:40:31 +0200] "-" 408 5030 "-" "-" 176.31.163.34 - - [06/Sep/2026:1 ...
show more
176.31.163.34 - - [06/Sep/2026:17:40:31 +0200] "-" 408 5030 "-" "-" 176.31.163.34 - - [06/Sep/2026:17:40:31 +0200] "-" 408 5030 "-" "-" 176.31.163.34 - - [06/Sep/2026:17:40:31 +0200] "-" 408 5030 "-" "-"
show less
Brute-Force
🇪🇸
el-brujo
2026-09-06 15:13:05
(4 hours ago)
06/Sep/2026:17:13:05.346676 +0200Apache-Error: [file "apache2_util.c"] [line 271] [level 3] [client ...
show more
06/Sep/2026:17:13:05.346676 +0200Apache-Error: [file "apache2_util.c"] [line 271] [level 3] [client 176.31.163.34] ModSecurity: Warning. Matched phrase "/.git/" at REQUEST_FILENAME. [file "/etc/httpd/modsecurity.d/activated_rules/REQUEST-930-APPLICATION-ATTACK-LFI.conf"] [line "125"] [id "930130"] [msg "Restricted File Access Attempt"] [data "Matched Data: /.git/ found within REQUEST_FILENAME: /.git/head"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.5"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-lfi"] [tag "paranoia-level/1"] [tag "OWASP_CRS"] [tag "capec/1000/255/153/126"] [tag "PCI/6.5.4"] [hostname "alpine.elhacker.net"] [uri "/.git/HEAD"] [unique_id "ap2DAeCK49TAhOoPrMNt9wAAEHo"]
...
show less
Hacking
Web App Attack
🇩🇪
Vegascosmetics
2026-09-06 13:53:12
(6 hours ago)
Kingcopy.org AI-IDS (Vegas Cosmetics shop): auto-blocked after sensitive config/credentials exposure ...
show more
Kingcopy.org AI-IDS (Vegas Cosmetics shop): auto-blocked after sensitive config/credentials exposure probe. Evidence: AttackPattern: \.env (Match: .env)
show less
Hacking
Brute-Force
Web App Attack
🇺🇸
conrad10781
2026-09-06 13:40:18
(6 hours ago)
nginx-dot-env
Web App Attack
🇵🇱
Budyn
2026-09-06 12:37:24
(7 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scan ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scanner. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: budyn.wtf | URI: /.env.save | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
🇺🇸
Gabriel Camargo
2026-09-06 10:55:52
(8 hours ago)
176.31.163.34 - - [06/Sep/2026:05:55:51 -0500] "GET / HTTP/1.1" 301 178 "-" "Mozilla/5.0 (Windows NT ...
show more
176.31.163.34 - - [06/Sep/2026:05:55:51 -0500] "GET / HTTP/1.1" 301 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - - [06/Sep/2026:05:55:52 -0500] "GET /pathscan-4b13bcda5427-nope.env HTTP/1.1" 301 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - - [06/Sep/2026:05:55:52 -0500] "GET /.env.txt HTTP/1.1" 301 178 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Brute-Force
SSH
Anonymous
2026-09-06 10:23:09
(9 hours ago)
ASWEEDCO WEBEXPLOIT 176.31.163.34 (vps-932ead3a.vps.ovh.net)
Web App Attack
Anonymous
2026-09-06 09:48:47
(10 hours ago)
176.31.163.34 - - [06/Sep/2026:17:48:46 +0800] "GET /.env.bak HTTP/1.1" 200 30690 "-" "Mozilla/5.0 ( ...
show more
176.31.163.34 - - [06/Sep/2026:17:48:46 +0800] "GET /.env.bak HTTP/1.1" 200 30690 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
🇨🇭
leo1305
2026-09-06 05:42:37
(14 hours ago)
CrowdSec detection | scenario: http-probing
Port Scan
Web App Attack
🇺🇸
mccsoft.io
2026-09-06 05:31:54
(14 hours ago)
Web application attack / vulnerability scanning against our public nginx web server (TCP 80/443). So ...
show more
Web application attack / vulnerability scanning against our public nginx web server (TCP 80/443). Source matched a blocked-path security rule (jail nginx-444); server returned HTTP 444 (connection closed without response). TCP three-way handshake completed (full HTTP request received).
show less
Bad Web Bot
Web App Attack
🇭🇺
DumaNet
2026-09-06 05:04:00
(14 hours ago)
Web app attack attempts, scanning for vulnerability.
Date: 2026 Sep 05. 21:43:32
Source IP: 176.31 ...
show more
Web app attack attempts, scanning for vulnerability.
Date: 2026 Sep 05. 21:43:32
Source IP: 176.31.163.34
Portion of the log(s):
176.31.163.34 - [05/Sep/2026:21:43:32 +0200] "GET /.env.save HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - [05/Sep/2026:21:43:32 +0200] "GET /.env.old HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - [05/Sep/2026:21:43:32 +0200] "GET /.env HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - [05/Sep/2026:21:43:31 +0200] "GET /wp-config.php.txt HTTP/1.1" 404 555 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
176.31.163.34 - [05/Sep/2026:21:43:31 +0200] "GET /wp-config.php.orig HTTP/1.1" 404 555
show less
Web App Attack