Anonymous
2026-09-29 23:31:53
(19 minutes ago)
34.140.132.132 - - [29/Sep/2026:18:29:58 -0500] "GET /.env HTTP/1.1" 301 255 "-" "Mozilla/5.0 (Windo ...
show more
34.140.132.132 - - [29/Sep/2026:18:29:58 -0500] "GET /.env HTTP/1.1" 301 255 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 141.101.97.80
34.140.132.132 - - [29/Sep/2026:18:29:58 -0500] "GET /.env-example HTTP/1.1" 301 263 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 141.101.97.81
34.140.132.132 - - [29/Sep/2026:18:29:59 -0500] "GET /.env.local HTTP/1.1" 301 261 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.69.222.168
34.140.132.132 - - [29/Sep/2026:18:29:59 -0500] "GET /.env.anthropic HTTP/1.1" 301 265 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.69.222.168
34.140.132.132 - - [29/Sep/2026:18:29:59 -0500] "GET /.env.docker HTTP/1.1" 301 262 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.69.222.168
34.140.132.132 - - [29/Sep/2026:18:29:59 -0500] "GET /.env.dist HTTP/1.1" 301 260 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.69.222.168
34.140.132.1
...
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐น
mgarofano80
2026-09-29 23:17:44
(33 minutes ago)
Brute-Force
Web App Attack
๐จ๐ฆ
csnavarro2020
2026-09-29 22:54:13
(56 minutes ago)
Automated scan for known vulnerable/nonexistent path: /.env-example
Web App Attack
Hacking
๐ซ๐ฎ
danskefilm.dk
2026-09-29 22:30:01
(1 hour ago)
wordpress login attempts
Web App Attack
๐ฎ๐น
ipald
2026-09-29 21:58:32
(1 hour ago)
MIoT SecOps: Web probe: env-file-grab (4 hits)
Web App Attack
๐ธ๐ช
KIDOS
2026-09-29 21:58:04
(1 hour ago)
CrowdSec detected malicious activity
DDoS Attack
๐ซ๐ฎ
sibahota
2026-09-29 21:50:00
(2 hours ago)
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockworld.co "GET /.boto HTTP/1.1" 404 1129 0.003 " ...
show more
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockworld.co "GET /.boto HTTP/1.1" 404 1129 0.003 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.17.0.1:8003 404 0.004 "http://stockworld.co/.boto"
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockworld.co "GET /.amplifyrc HTTP/1.1" 404 1134 0.003 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.17.0.1:8003 404 0.002 "http://stockworld.co/.amplifyrc"
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockworld.co "GET /appsettings.Production.json HTTP/1.1" 404 1134 0.002 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.17.0.1:8003 404 0.002 "http://stockworld.co/appsettings.Production.json"
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockworld.co "GET /auth.json HTTP/1.1" 404 1134 0.002 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36" 172.17.0.1:8003 404 0.002 "http://stockworld.co/auth.json"
34.140.132.132 - - [29/Sep/2026:21:49:57 +0000] stockw
...
show less
Bad Web Bot
Web App Attack
๐จ๐ญ
4server
2026-09-29 21:44:05
(2 hours ago)
[TueSep2923:43:59.1202062026][security2:error][pid1292025:tid1292162][client34.140.132.132:0]ModSecu ...
show more
[TueSep2923:43:59.1202062026][security2:error][pid1292025:tid1292162][client34.140.132.132:0]ModSecurity:Accessdeniedwithcode403\(phase1\).Matchedphrase\".env\"atREQUEST_URI.[file\"/etc/apache2/conf.d/modsec_custom_rules.conf\"][line\"710\"][id\"960720\"][msg\"Forbiddenfileaccess\"][hostname\"stmconsulenze.ch\"][uri\"/.aws/.env\"][unique_id\"arwxH4wShtJQeizFNkJvJAAAAIU\"]
show less
Hacking
Web App Attack
๐บ๐ธ
Starburst SysOp Team
2026-09-29 21:41:39
(2 hours ago)
Restricted File Access Attempt. Matched phrase "config.json" at REQUEST_FILENAME. (930130-stl2-14)
Hacking
Web App Attack
๐ฆ๐บ
paulshipley.com.au
2026-09-29 21:41:19
(2 hours ago)
[Wed Sep 30 07:41:19.012997 2026] [security2:error] [pid 297971] [client 34.140.132.132:41592] [clie ...
show more
[Wed Sep 30 07:41:19.012997 2026] [security2:error] [pid 297971] [client 34.140.132.132:41592] [client 34.140.132.132] ModSecurity: Access denied with code 403 (phase 2). Operator GE matched 5 at TX:anomaly_score. [file "/etc/modsecurity/crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "94"] [id "949110"] [msg "Inbound Anomaly Score Exceeded (Total Score: 5)"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.4"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-generic"] [hostname "stkildashule.org.au"] [uri "/.docker/laravel/app/.env"] [unique_id "arwwf36ChSlGRTsydMJAKQAAAAs"]
...
show less
Web App Attack
๐บ๐ธ
kbeezie
2026-09-29 21:09:26
(2 hours ago)
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /credentials.ini HTTP/1.1" 429 162 "-" "Mozilla ...
show more
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /credentials.ini HTTP/1.1" 429 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /database.sql HTTP/1.1" 429 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /env HTTP/1.1" 429 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /phpinfo HTTP/1.1" 429 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
34.140.132.132 - - [29/Sep/2026:17:09:26 -0400] "GET /phpinfo.php HTTP/1.1" 429 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
show less
Bad Web Bot
Web App Attack
๐ฎ๐น
ciccio diddo
2026-09-29 20:57:25
(2 hours ago)
CMS/WP Exploit multiple 40X port:Tcp/80,443
Brute-Force
Web App Attack
๐บ๐ธ
gamabe
2026-09-29 20:57:07
(2 hours ago)
Detected crowdsecurity/http-sensitive-files attack pattern. Reported by CrowdSec IDS.
Hacking
๐บ๐ธ
jormaster3k
2026-09-29 20:57:04
(2 hours ago)
Attack against Apache (too many 404s)
Web App Attack
๐บ๐ธ
superflea2828
2026-09-29 20:47:38
(3 hours ago)
34.140.132.132 - - [29/Sep/2026:20:47:37 +0000] "-" 408 324 "-" "-"
34.140.132.132 - - [29/Sep/2026: ...
show more
34.140.132.132 - - [29/Sep/2026:20:47:37 +0000] "-" 408 324 "-" "-"
34.140.132.132 - - [29/Sep/2026:20:47:37 +0000] "-" 408 324 "-" "-"
...
show less
Web App Attack