Anonymous
2026-10-02 16:57:15
(17 hours ago)
IP matched detection query 20 more in short time bad rqs.
Brute-Force
Web App Attack
Hacking
πΊπΈ
TPI-Abuse
2026-10-02 16:51:41
(17 hours ago)
(mod_security) mod_security (id:240000) triggered by 192.253.209.49 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:240000) triggered by 192.253.209.49 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 02 12:51:31.086317 2026] [security2:error] [pid 26839:tid 26839] [client 192.253.209.49:65219] ModSecurity: Access denied with code 403 (phase 2). String match ".php" at REQUEST_FILENAME. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/24_Apps_Joomla.conf"] [line "74"] [id "240000"] [rev "1"] [msg "COMODO WAF: Protecting Joomla folder||lemobba.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "Joomla"] [hostname "lemobba.com"] [uri "/images/stories/themes.php"] [unique_id "ar_hE7E-jynKv4AvyVAiLwAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
dynamix
2026-10-02 12:22:05
(22 hours ago)
Multiple WAF Violations
Web App Attack
π³π±
Site.eu
2026-10-02 11:28:59
(23 hours ago)
Excessive multi-domain requests
Brute-Force
Anonymous
2026-10-02 09:46:24
(1 day ago)
[redacted] 192.253.209.49 - - [02/Oct/2026:11:46:17 +0200] "GET /wp-admin/css/colors/blue/about.php ...
show more
[redacted] 192.253.209.49 - - [02/Oct/2026:11:46:17 +0200] "GET /wp-admin/css/colors/blue/about.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.88 Safari/537.36"
[redacted] 192.253.209.49 - - [02/Oct/2026:11:46:17 +0200] "GET /wp-content/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36"
[redacted] 192.253.209.49 - - [02/Oct/2026:11:46:17 +0200] "GET /wp-admin/defaults.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3"
[redacted] 192.253.209.49 - - [02/Oct/2026:11:46:18 +0200] "GET /wp-admin/maint/about.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.121 Safari/537.36"
[redacted] 192.253.209.49 - - [0
...
show less
Hacking
Web App Attack
Anonymous
2026-10-02 05:33:50
(1 day ago)
Web App Attack
Brute-Force
Web App Attack
π©πͺ
LRob
2026-10-02 04:11:45
(1 day ago)
Web page flood (L7) | path: /bless.php, /O-Simple.php, /lock360.php (+17 more)
DDoS Attack
Web App Attack
π¬π§
consul.to
2026-10-02 03:56:31
(1 day ago)
Web attack/malicious scanning detected
Web App Attack
Anonymous
2026-10-02 00:05:04
(1 day ago)
[redacted] 192.253.209.49 - - [02/Oct/2026:02:04:59 +0200] "GET /admin/function.php HTTP/1.1" 404 23 ...
show more
[redacted] 192.253.209.49 - - [02/Oct/2026:02:04:59 +0200] "GET /admin/function.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:76.0) Gecko/20100101 Firefox/76.0"
[redacted] 192.253.209.49 - - [02/Oct/2026:02:04:59 +0200] "GET /wp-includes/js/crop/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"
[redacted] 192.253.209.49 - - [02/Oct/2026:02:05:00 +0200] "GET /wp-includes/PHPMailer/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36"
[redacted] 192.253.209.49 - - [02/Oct/2026:02:05:02 +0200] "GET /.well-known/pki-validation/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.125 Safari/537.36"
[redacted] 192.253.209.49 - - [02/Oct/2026:02:05:02 +0200] "GET /wp-includes/IXR/admin.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows N
...
show less
Hacking
Web App Attack
π³π±
Alt255
2026-10-01 20:29:05
(1 day ago)
[ti-04al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[ti-04al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 192.253.209.49 - - [01/Oct/2026:22:29:05 +0200] "GET /images/c99.php HTTP/1.1" 301 463 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.157 Safari/537.36"
...
show less
Bad Web Bot
Web App Attack
π«π·
dynamix
2026-10-01 09:55:09
(2 days ago)
Multiple WAF Violations
Web App Attack
πΈπͺ
vaia.cloud
2026-10-01 07:35:03
(2 days ago)
crowdsecurity/http-backdoors-attempts
Brute-Force
Web App Attack
πΈπ¬
Cloudkul Cloudkul
2026-10-01 04:36:27
(2 days ago)
Attempted Brute Force on our application
Brute-Force
Web App Attack
π―π΅
beon
2026-09-30 22:41:56
(2 days ago)
[DateTime=>2026-09-30T22:41:56Z to 2026-09-30T22:43:20Z (UTC)] , [HoneyPot_Hits=>251 times] , [Honey ...
show more
[DateTime=>2026-09-30T22:41:56Z to 2026-09-30T22:43:20Z (UTC)] , [HoneyPot_Hits=>251 times] , [HoneyPots=>/storage/framework/views/core.php, /wp-content/plugins/so-pinyin-slugs/inc/main_json.php, /wp-includes/blocks/latest-comments/template-loader.php, /wp-content/themes/twentytwentyfour/patterns/template-singl-portfolio.php, /wp-content/wpvivid_uploads/wp-conflg.php, /wp-content/plugins/hello-plus/classes/ehp-sarang.php and others] , [404targets=>/update/, /modules/mod_simplefileuploadv1.3/elements/, /js/, /autoload_classmap/, /templates/beez3/, /components/com_jea/views/form/tmpl/ and others] , [total_Hits=>282 times] , [hit_per_second=>3.35] , [Keyword=>WordPress, Joomla, file manager scripts]
show less
Bad Web Bot
Web App Attack
Hacking
π§πͺ
cmbplf
2026-09-30 22:05:32
(2 days ago)
407 requests with url.path */.well-known/pki-validation/*.php
Brute-Force
Bad Web Bot