๐ฎ๐ณ
evicky2002
2026-09-23 06:00:01
(1 day ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
๐ฒ๐ฝ
octageeks.com
2026-09-23 04:17:35
(2 days ago)
Wordpress malicious attack:[octablocked]
Web App Attack
๐ธ๐ช
vaia.cloud
2026-09-23 02:35:05
(2 days ago)
crowdsecurity/http-admin-interface-probing
Brute-Force
Web App Attack
๐ช๐ธ
robotstxt
2026-09-23 01:24:27
(2 days ago)
35.241.208.62 - - [23/Sep/2026:01:23:26 +0000] "POST / HTTP/2.0" 403 12418 "-" "Mozilla/5.0 (compati ...
show more
35.241.208.62 - - [23/Sep/2026:01:23:26 +0000] "POST / HTTP/2.0" 403 12418 "-" "Mozilla/5.0 (compatible; Bravebot/1.0; +https://brave.com/search/)" "-" edge="35.241.208.62"
35.241.208.62 - - [23/Sep/2026:01:23:26 +0000] "GET /build/manifest.json HTTP/2.0" 403 13265 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36" "-" edge="35.241.208.62"
35.241.208.62 - - [23/Sep/2026:01:23:26 +0000] "GET /dist/.vite/manifest.json HTTP/2.0" 403 13264 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36" "-" edge="35.241.208.62"
35.241.208.62 - - [23/Sep/2026:01:23:26 +0000] "GET /.vite/manifest.json HTTP/2.0" 403 13265 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36" "-" edge="35.241.208.62"
35.241.208.62 - - [23/Sep/2026:01:23:27 +0000] "GET /dist/manifest.json HTTP/2.0" 403 13311 "-" "Mozilla/5.0 (Wind
...
show less
Web App Attack
๐ฉ๐ช
EGP Abuse Dept
2026-09-23 00:36:27
(2 days ago)
Scanning for web/db/file exploits on www.calvi-insight.com
SQL Injection
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 23:56:09
(2 days ago)
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 19:56:06.459114 2026] [security2:error] [pid 30139:tid 30139] [client 35.241.208.62:0] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||atlascoombs.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "atlascoombs.com"] [uri "/z9x8c7v6b5-debug-trigger-atlascoombs.com"] [unique_id "arMVlkhWpvVZXviTD-iD5QAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 23:26:37
(2 days ago)
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 19:26:29.326943 2026] [security2:error] [pid 19798:tid 19798] [client 35.241.208.62:45416] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||gabver.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "gabver.com"] [uri "/z9x8c7v6b5-debug-trigger-gabver.com"] [unique_id "arMOpeNVXcakrYFXZ0WgUwAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 23:04:31
(2 days ago)
35.241.208.62 - - [22/Sep/2026:23:03:50 +0000] "GET / HTTP/2.0" 403 12418 "https://marygilverte.com/ ...
show more
35.241.208.62 - - [22/Sep/2026:23:03:50 +0000] "GET / HTTP/2.0" 403 12418 "https://marygilverte.com/" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" "-" edge="35.241.208.62"
35.241.208.62 - - [22/Sep/2026:23:03:50 +0000] "GET /z9x8c7v6b5-debug-trigger-marygilverte.com HTTP/2.0" 403 13667 "https://marygilverte.com/z9x8c7v6b5-debug-trigger-marygilverte.com" "Mozilla/5.0 (compatible; MoonshotBot/1.0; +https://kimi.ai/)" "-" edge="35.241.208.62"
35.241.208.62 - - [22/Sep/2026:23:03:50 +0000] "GET /wp-includes/js/dist/script-modules/interactivity/index.min.js?ver=efaa5193bbad9c60ffd1 HTTP/2.0" 403 13264 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36" "-" edge="35.241.208.62"
35.241.208.62 - - [22/Sep/2026:23:03:51 +0000] "GET /build/manifest.json HTTP/2.0" 403 13311 "https://marygilverte.com/build/manifest.json" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) C
...
show less
Web App Attack
๐ซ๐ท
SpaceHost-Server
2026-09-22 22:25:29
(2 days ago)
Brute-Force
Web App Attack
๐ณ๐ฑ
homeshowdomain.nl
2026-09-22 22:00:47
(2 days ago)
Auto-ban: >3000 req/min op 2026-09-22
Web App Attack
SSH
Hacking
๐ธ๐ช
vaia.cloud
2026-09-22 21:50:02
(2 days ago)
crowdsecurity/http-sensitive-files
Brute-Force
Web App Attack
๐ฉ๐ช
kkwemi
2026-09-22 20:51:43
(2 days ago)
Blocked by block-exploit-paths on /.env.old
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-09-22 19:30:20
(2 days ago)
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210730) triggered by 35.241.208.62 (62.208.241.35.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 15:30:17.171917 2026] [security2:error] [pid 22911:tid 22911] [client 35.241.208.62:44296] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||syndetec.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "syndetec.com"] [uri "/z9x8c7v6b5-debug-trigger-syndetec.com"] [unique_id "arLXSdvFDxCKXzN8YtiOwgAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
rh24
2026-09-22 19:03:51
(2 days ago)
(badbots) Bad bot user-agent [redacted] from 35.241.208.62 (BE/Belgium/62.208.241.35.bc.googleuserco ...
show more
(badbots) Bad bot user-agent [redacted] from 35.241.208.62 (BE/Belgium/62.208.241.35.bc.googleusercontent.com)
show less
Hacking
๐ฉ๐ช
DEV-DNS
2026-09-22 18:40:53
(2 days ago)
(mod_security) mod_security triggered on hostname [redacted])
SQL Injection