๐ซ๐ท
mail.avx.gr
2026-07-27 15:39:23
(12 hours ago)
Plesk Fail2Ban jail: Plesk-Web-Exploits. Evidence: default-10-0-0-4:443 20.170.16.216 - - [25/Jul/20 ...
show more
Plesk Fail2Ban jail: Plesk-Web-Exploits. Evidence: default-10-0-0-4:443 20.170.16.216 - - [25/Jul/2026:03:21:47 +0300] "GET /alfa.php HTTP/1.1" 404 2426 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
show less
Web App Attack
๐ณ๐ฑ
Site.eu
2026-07-27 04:16:53
(1 day ago)
Excessive multi-domain requests
Brute-Force
๐ฆ๐น
penguin-solutions.at
2026-07-26 07:31:04
(1 day ago)
Excessive 403/404 errors
...
Brute-Force
Web App Attack
๐ต๐ฑ
miriks
2026-07-26 07:05:46
(1 day ago)
Automated scan detected: GET /wp-admin/css/ โ UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWeb ...
show more
Automated scan detected: GET /wp-admin/css/ โ UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
show less
Port Scan
Web App Attack
๐ซ๐ฎ
Christopher Hughes
2026-07-26 06:48:00
(1 day ago)
[Sun Jul 26 07:47:59.532788 2026] [proxy_fcgi:error] [pid 2221985:tid 139825076237888] [client 20.17 ...
show more
[Sun Jul 26 07:47:59.532788 2026] [proxy_fcgi:error] [pid 2221985:tid 139825076237888] [client 20.170.16.216:1534] AH01071: Got error 'Primary script unknown'
[Sun Jul 26 07:47:59.625185 2026] [proxy_fcgi:error] [pid 2221985:tid 139826007369280] [client 20.170.16.216:1534] AH01071: Got error 'Primary script unknown'
[Sun Jul 26 07:47:59.656507 2026] [proxy_fcgi:error] [pid 2221985:tid 139826015761984] [client 20.170.16.216:1534] AH01071: Got error 'Primary script unknown'
[Sun Jul 26 07:47:59.688005 2026] [proxy_fcgi:error] [pid 2221985:tid 139825453712960] [client 20.170.16.216:1534] AH01071: Got error 'Primary script unknown'
[Sun Jul 26 07:47:59.719491 2026] [proxy_fcgi:error] [pid 2221985:tid 139825998976576] [client 20.170.16.216:1534] AH01071: Got error 'Primary script unknown'
...
show less
Web App Attack
๐ฑ๐ป
garmtech.com
2026-07-26 06:47:25
(1 day ago)
IM360 WAF: Block abusive scripts MV:/wp-admin/maint/index.php
Web App Attack
๐ฎ๐ฉ
soc-yk
2026-07-26 05:42:31
(1 day ago)
Type: suspicious_network_activity
Risk: 100
Events: 239
Evidence:
- Persistent suspicious network a ...
show more
Type: suspicious_network_activity
Risk: 100
Events: 239
Evidence:
- Persistent suspicious network activity detected
- Repeated hostile operational behavior observed
- Multi-event operational persistence identified
- Threat escalation behavior observed
show less
Port Scan
Hacking
๐ต๐ฑ
lns.bz
2026-07-26 04:23:40
(2 days ago)
Web app attack [PL.Lu]
Exploited Host
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-07-26 04:07:45
(2 days ago)
Wordpress malicious attack:[octaflood]
Web App Attack
๐บ๐ฆ
URAN Publishing Service
2026-07-26 03:40:22
(2 days ago)
20.170.16.216 - - [26/Jul/2026:06:40:22 +0300] "GET /wp-admin/maint/index.php HTTP/1.1" 404 788 "-" ...
show more
20.170.16.216 - - [26/Jul/2026:06:40:22 +0300] "GET /wp-admin/maint/index.php HTTP/1.1" 404 788 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack
๐ณ๐ฑ
CryptoYakari
2026-07-26 01:27:00
(2 days ago)
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /test1.php HTTP/1.0" 404 5496 "-" "Mozilla/5.0 ( ...
show more
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /test1.php HTTP/1.0" 404 5496 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /wp-admin/maint/index.php HTTP/1.0" 404 3515 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /wp-content/uploads/min.php HTTP/1.0" 404 3515 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /zoom1.php HTTP/1.0" 404 531 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
20.170.16.216 - - [26/Jul/2026:04:26:56 +0300] "GET /lock360.php HTTP/1.0" 404 531 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Web Spam
Blog Spam
Web App Attack
Bad Web Bot
๐บ๐ธ
xmission.com
2026-07-26 01:06:38
(2 days ago)
20.170.16.216 - - [25/Jul/2026:19:06:38 -0600] "GET /xmlrpc.php HTTP/1.1" 302 138 "-" "Mozilla/5.0 ( ...
show more
20.170.16.216 - - [25/Jul/2026:19:06:38 -0600] "GET /xmlrpc.php HTTP/1.1" 302 138 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack
๐ซ๐ท
bazter.pro
2026-07-26 00:52:25
(2 days ago)
Fail2Ban: plesk-bot-aggressive - 15 failures
Port Scan
Bad Web Bot
Web App Attack
๐ฉ๐ช
Gwyneth Llewelyn
2026-07-26 00:51:04
(2 days ago)
20.170.16.216 - - [26/Jul/2026:01:51:01 +0100] "GET /wp-admin.php HTTP/1.1" 404 1006 "-" "Mozilla/5. ...
show more
20.170.16.216 - - [26/Jul/2026:01:51:01 +0100] "GET /wp-admin.php HTTP/1.1" 404 1006 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
show less
Bad Web Bot
๐ฑ๐ป
garmtech.com
2026-07-26 00:49:47
(2 days ago)
Attempted access to sensitive endpoint (/wp-admin/maint/index.php) detected. Automated scan or unaut ...
show more
Attempted access to sensitive endpoint (/wp-admin/maint/index.php) detected. Automated scan or unauthorized probing.
show less
Web App Attack