🇺🇸
TPI-Abuse
2026-09-10 22:09:40
(35 minutes ago)
(mod_security) mod_security (id:210492) triggered by 34.84.196.118 (118.196.84.34.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210492) triggered by 34.84.196.118 (118.196.84.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 10 18:09:32.080362 2026] [security2:error] [pid 8706:tid 8706] [client 34.84.196.118:41062] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "syscoxlegends.com"] [uri "/.git/config"] [unique_id "aqMqnKoyi9wsXJ-juoeP3QAAACY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇳🇱
Site.eu
2026-09-10 20:26:43
(2 hours ago)
Excessive multi-domain requests
Brute-Force
🇪🇸
pipeline.es
2026-09-10 14:38:10
(8 hours ago)
Web scanning / probing for vulnerable paths
Port Scan
Web App Attack
🇫🇷
masterguru
2026-09-10 13:58:08
(8 hours ago)
Restricted File Access Attempt. Matched phrase ".git/" at REQUEST_FILENAME. (930130-193)
Hacking
Web App Attack
🇳🇱
melroy89
2026-09-10 13:41:52
(9 hours ago)
34.84.196.118 - - [10/Sep/2026:15:27:08 +0200] "GET /api/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (Wi ...
show more
34.84.196.118 - - [10/Sep/2026:15:27:08 +0200] "GET /api/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" "todo.melroy.org" 0.004
34.84.196.118 - - [10/Sep/2026:15:27:21 +0200] "GET /api/v1/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" "todo.melroy.org" 0.001
34.84.196.118 - - [10/Sep/2026:15:27:22 +0200] "GET /api/v2/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" "todo.melroy.org" 0.000
34.84.196.118 - - [10/Sep/2026:15:27:23 +0200] "GET /api/v3/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" "todo.melroy.org" 0.001
34.84.196.118 - - [10/Sep/2026:15:27:23 +0200] "GET /api/dev/.env HTTP/1.1" 404 24 "-" "Mozilla/5.0 (W
...
show less
Web App Attack
🇺🇸
TPI-Abuse
2026-09-10 12:31:36
(10 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.84.196.118 (118.196.84.34.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210492) triggered by 34.84.196.118 (118.196.84.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Sep 10 08:31:29.953212 2026] [security2:error] [pid 19032:tid 19032] [client 34.84.196.118:51120] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "toddgoranson.com"] [uri "/.git/config"] [unique_id "aqKjIREeTzgUndkwSaXChAAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
Octopuce
2026-09-10 10:35:50
(12 hours ago)
Aggressive web search of vulnerable pages: /.env /.env.local /app/.env /apps/.env /api/.env ...
Web App Attack
🇳🇱
e.fierstra
2026-09-10 09:56:25
(12 hours ago)
ModSecurity hits exceeded
Bad Web Bot
Web App Attack
🇮🇹
VHosting
2026-09-10 09:25:03
(13 hours ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
🇪🇸
pipeline.es
2026-09-10 09:07:02
(13 hours ago)
Web scanning / probing for vulnerable paths | URL: /core/.env | Evidence: altovolta.es 34.84.196.118 ...
show more
Web scanning / probing for vulnerable paths | URL: /core/.env | Evidence: altovolta.es 34.84.196.118 - - [10/Sep/2026:11:06:30 +0200] \"GET /core/.env HTTP/1.1\" 404 207 \"-\" \"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36\" GEOIP_COUNTRY_CODE=JP | ASN: GOOGLE-CLOUD-PLATFORM | Country: JP
show less
Port Scan
Web App Attack
🇩🇪
pscriptos
2026-09-10 07:03:36
(15 hours ago)
This IP was detected by CrowdSec triggering crowdsecurity/appsec-vpatch
Web App Attack
🇳🇱
Site.eu
2026-09-10 06:21:18
(16 hours ago)
Excessive 404/403 errors
Brute-Force
Anonymous
2026-09-10 04:53:39
(17 hours ago)
34.84.196.118 - - [10/Sep/2026:06:53:35 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh ...
show more
34.84.196.118 - - [10/Sep/2026:06:53:35 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.84.196.118 - - [10/Sep/2026:06:53:35 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.84.196.118 - - [10/Sep/2026:06:53:36 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.84.196.118 - - [10/Sep/2026:06:53:36 +0200] "GET /.git/config HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.84.196.118 - - [10/Sep/2026:06:53:36 +0200] "GET /.env HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34
...
show less
Bad Web Bot
Web App Attack
🇫🇮
Christopher Hughes
2026-09-10 03:59:02
(18 hours ago)
[Thu Sep 10 04:59:00.845290 2026] [proxy_fcgi:error] [pid 3951794:tid 140113677891136] [client 34.84 ...
show more
[Thu Sep 10 04:59:00.845290 2026] [proxy_fcgi:error] [pid 3951794:tid 140113677891136] [client 34.84.196.118:53884] AH01071: Got error 'Primary script unknown'
[Thu Sep 10 04:59:01.206540 2026] [proxy_fcgi:error] [pid 3951794:tid 140112084063808] [client 34.84.196.118:53884] AH01071: Got error 'Primary script unknown'
[Thu Sep 10 04:59:01.515605 2026] [proxy_fcgi:error] [pid 3951794:tid 140113166198336] [client 34.84.196.118:53884] AH01071: Got error 'Primary script unknown'
[Thu Sep 10 04:59:01.802107 2026] [proxy_fcgi:error] [pid 3951794:tid 140113132627520] [client 34.84.196.118:53884] AH01071: Got error 'Primary script unknown'
[Thu Sep 10 04:59:02.087736 2026] [proxy_fcgi:error] [pid 3951794:tid 140113157805632] [client 34.84.196.118:53884] AH01071: Got error 'Primary script unknown'
...
show less
Web App Attack