๐บ๐ธ
agenciahypelab.com.br
2026-09-17 07:01:19
(1 day ago)
WordPress login brute-force detectado e bloqueado pelo CSF/LFD. Trigger: LF_TRIGGER
Brute-Force
SSH
๐ต๐ฑ
Budyn
2026-09-17 07:00:32
(1 day ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: ModSecurity WAF Exploit ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: CRITICAL: ModSecurity WAF Exploit Block. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: metrics.teddypot.website | URI: //wp-includes/ID3/license.txt | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36 | BODY: [Empty / GET Request]
show less
Hacking
Web App Attack
๐บ๐ธ
Major Hostility
2026-09-17 06:56:43
(1 day ago)
"GET /wp-includes/ID3/license.txt HTTP/1.1" 404
"GET /feed/ HTTP/1.1" 404
"GET /xmlrpc.php?rsd HTTP/ ...
show more
"GET /wp-includes/ID3/license.txt HTTP/1.1" 404
"GET /feed/ HTTP/1.1" 404
"GET /xmlrpc.php?rsd HTTP/1.1" 403
"GET /blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404
"GET /web/wp-includes/wlwmanifest.xml HTTP/1.1" 404
"GET /wp-includes/ID3/license.txt HTTP/1.1" 404
"GET /feed/ HTTP/1.1" 404
"GET /xmlrpc.php?rsd HTTP/1.1" 403
"GET /blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404
show less
Web App Attack
๐จ๐ญ
Origon
2026-09-17 06:44:33
(1 day ago)
http-probing - IP: 35.195.68.145 - time="2026-09-17T08:44:33+02:00" level=info msg="(555f66b4f6a745 ...
show more
http-probing - IP: 35.195.68.145 - time="2026-09-17T08:44:33+02:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-probing by ip 35.195.68.145 (BE/396982) : 4h ban on Ip 35.195.68.145" module=db
show less
Web App Attack
๐จ๐ญ
backslash
2026-09-17 06:42:00
(1 day ago)
block ruleset bad bot: wordpress scans 82C095539D4FDAF84E2E2FD6B6FC0664645851A8
Bad Web Bot
๐ณ๐ด
jad-abuse
2026-09-17 06:39:35
(1 day ago)
ActiveDefense automated detection: malicious HTTP scanning / exploit attempts. Signatures: xmlrpc. O ...
show more
ActiveDefense automated detection: malicious HTTP scanning / exploit attempts. Signatures: xmlrpc. Observed by 1 sensor(s); 17 hits.
show less
Brute-Force
Web App Attack
Anonymous
2026-09-17 06:38:03
(1 day ago)
Bot / scanning and/or hacking attempts: POST /xmlrpc.php HTTP/1.1
Hacking
Web App Attack
Anonymous
2026-09-17 06:26:41
(1 day ago)
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" " ...
show more
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
[redacted] 35.195.68.145 - - [17/Sep/2026:08:26:40 +0200] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Apple
...
show less
Hacking
Web App Attack
๐ฉ๐ช
Hazzard
2026-09-17 06:23:31
(1 day ago)
(wordpress) Failed wordpress login from 35.195.68.145 (BE/Belgium/Brussels Capital/Brussels/145.68.1 ...
show more
(wordpress) Failed wordpress login from 35.195.68.145 (BE/Belgium/Brussels Capital/Brussels/145.68.195.35.bc.googleusercontent.com/[redacted]): (CF_ENABLE)
show less
Brute-Force
๐ซ๐ท
Tilellit.PRO
2026-09-17 06:23:08
(1 day ago)
Web application probing for unlinked paths and hidden files
Web App Attack
Hacking
๐ฉ๐ช
BlueWire Hosting
2026-09-17 06:20:39
(1 day ago)
Wordpress brute force attempt
Brute-Force
Web App Attack
๐ณ๐ฑ
Savvii
2026-09-17 06:20:31
(1 day ago)
10 attempts against mh-misc-ban on cedar
Web App Attack
๐ท๐ด
iulianh
2026-09-17 06:20:22
(1 day ago)
80,443
Brute-Force
SSH
๐ง๐ท
noconex
2026-09-17 06:20:09
(1 day ago)
Wazuh Alert | Rule ID: 100199 | Desc: Suricata: (ET SCAN WordPress Scanner Performing Multiple Reque ...
show more
Wazuh Alert | Rule ID: 100199 | Desc: Suricata: (ET SCAN WordPress Scanner Performing Multiple Requests to Windows Live Writer XML) detectado de 35.195.68.145
show less
Port Scan
Brute-Force
SSH
๐ณ๐ฑ
Alt255
2026-09-17 06:14:12
(1 day ago)
[ti-05al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-05al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 35.195.68.145 - - [17/Sep/2026:08:14:07 +0200] "POST //xmlrpc.php HTTP/1.1" 200 625 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.195.68.145 - - [17/Sep/2026:08:14:07 +0200] "POST //xmlrpc.php HTTP/1.1" 200 5733 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.195.68.145 - - [17/Sep/2026:08:14:08 +0200] "POST //xmlrpc.php HTTP/1.1" 200 5733 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36"
35.195.68.145 - - [17/Sep/2026:08:14:09 +0200] "POST //xmlrpc.php HTTP/1.1" 200 5733 "-" "Mozilla/5.0 (Windows NT 10.0; Win64;
...
show less
Brute-Force
Web App Attack