๐ฎ๐ณ
evicky2002
2026-09-24 06:00:03
(6 hours ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
Anonymous
2026-09-23 11:39:00
(1 day ago)
Excessive crawling/scraping. Vulnerable file probing.
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-23 10:46:34
(1 day ago)
34.77.91.72 - - [22/Sep/2026:11:32:07 -0500] "GET /.env.bak HTTP/1.1" 403 199 "-" "Mozilla/5.0 (comp ...
show more
34.77.91.72 - - [22/Sep/2026:11:32:07 -0500] "GET /.env.bak HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; ChatGLM-Spider/1.0; +https://zhipuai.cn/)" 34.77.91.72
34.77.91.72 - - [22/Sep/2026:11:32:07 -0500] "GET /.env.local HTTP/1.1" 403 199 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36; compatible; OAI-SearchBot/1.4; +https://openai.com/searchbot" 34.77.91.72
34.77.91.72 - - [22/Sep/2026:11:32:07 -0500] "GET /.env.backup HTTP/1.1" 403 199 "-" "CCBot/2.0 (https://commoncrawl.org/faq/)" 34.77.91.72
34.77.91.72 - - [22/Sep/2026:11:32:07 -0500] "GET /.env.production HTTP/1.1" 403 199 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; Claude-SearchBot/1.0; [email protected] )" 34.77.91.72
34.77.91.72 - - [22/Sep/2026:11:32:08 -0500] "GET /.env.old HTTP/1.1" 403 199 "-" "CCBot/2.0 (https://commoncrawl.org/faq/)" 34.77.91.72
34.77.91.72 - - [22/Sep/2026:11:32:08 -0500] "GET /.env.save HTTP/1.
...
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฆ๐น
Renรฉ Hickersberger
2026-09-23 02:16:03
(1 day ago)
malicious bot detected: violations="ignored-robots-policy"; user_agent="Mozilla/5.0 AppleWebKit/537. ...
show more
malicious bot detected: violations="ignored-robots-policy"; user_agent="Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; [email protected] )"
show less
Bad Web Bot
๐บ๐ธ
PlexLads
2026-09-23 02:07:31
(1 day ago)
34.77.91.72 - - [22/Sep/2026:19:07:22 -0700] "POST /api/fs/exec HTTP/1.1" 403 614 "-" "DuckAssistBot ...
show more
34.77.91.72 - - [22/Sep/2026:19:07:22 -0700] "POST /api/fs/exec HTTP/1.1" 403 614 "-" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 34.77.91.72 - - [22/Sep/2026:19:07:23 -0700] "DELETE /api/inngest HTTP/1.1" 403 614 "-" "Mozilla/5.0 (compatible; YouBot/1.0; +https://you.com/bot)" 34.77.91.72 - - [22/Sep/2026:19:07:24 -0700] "DELETE /inngest HTTP/1.1" 403 614 "-" "Mozilla/5.0 (compatible; Hunyuan/1.0; +https://hunyuan.tencent.com/)" 34.77.91.72 - - [22/Sep/2026:19:07:26 -0700] "POST /read-document HTTP/1.1" 403 614 "-" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" 34.77.91.72 - - [22/Sep/2026:19:07:27 -0700] "POST /mcp HTTP/1.1" 403 614 "-" "Mozilla/5.0 (compatible; Qwenbot/1.0; +https://qwen.alibaba.com/)" 34.77.91.72 - - [22/Sep/2026:19:07:30 -0700] "POST /lib/terminal-xhr.php HTTP/1.1" 403 5530 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
show less
Hacking
Web App Attack
๐บ๐ธ
ArturShelby
2026-09-23 01:03:05
(1 day ago)
Critical file access: /admin
Web App Attack
๐ฌ๐ง
andypiper
2026-09-23 01:01:18
(1 day ago)
CrowdSec ban for AbuseIPDB Top List
Brute-Force
Web App Attack
๐บ๐ธ
dtorrer
2026-09-23 00:44:58
(1 day ago)
General vulnerability scan.
Port Scan
Anonymous
2026-09-23 00:14:45
(1 day ago)
"GET /.aws/config HTTP/1.1"
Hacking
Web App Attack
Anonymous
2026-09-22 19:30:04
(1 day ago)
| Multiple common web attacks from same source ip. (multiple servers)
Web App Attack
Hacking
SQL Injection
๐จ๐ญ
lufi
2026-09-22 19:20:46
(1 day ago)
2026-09-22T21:20:46+02:00 lufischer04 ids442 2026-09-22 21:20:46 34.77.91.72: blacklistedPath: /.ssh ...
show more
2026-09-22T21:20:46+02:00 lufischer04 ids442 2026-09-22 21:20:46 34.77.91.72: blacklistedPath: /.ssh/id_rsa
...
show less
Web Spam
Brute-Force
Hacking
Web App Attack
๐ท๐ด
iulianh
2026-09-22 19:07:31
(1 day ago)
80,443
Brute-Force
SSH
Anonymous
2026-09-22 18:53:40
(1 day ago)
PSCSERV WPSCAN 34.77.91.72
Bad Web Bot
Web App Attack
๐ณ๐ฑ
debestelapp
2026-09-22 18:25:11
(1 day ago)
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 17:50:23
(1 day ago)
(mod_security) mod_security (id:210730) triggered by 34.77.91.72 (72.91.77.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:210730) triggered by 34.77.91.72 (72.91.77.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 13:50:16.529921 2026] [security2:error] [pid 490:tid 490] [client 34.77.91.72:57146] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||bella-vista.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "bella-vista.com"] [uri "/z9x8c7v6b5-debug-trigger-bella-vista.com"] [unique_id "arK_2BymThthXJowNbJpHgAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack