Anonymous
2026-09-18 21:13:29
(12 hours ago)
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env.example HTTP/1.1" 403 199 "-" "Mozilla/5. ...
show more
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env.example HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; MoonshotBot/1.0; +https://kimi.ai/)" 35.254.241.207
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env_sample HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; DeepSeekBot/1.0; +https://www.deepseek.com/)" 35.254.241.207
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env_1 HTTP/1.1" 403 199 "-" "CCBot/2.0 (https://commoncrawl.org/faq/)" 35.254.241.207
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env.save HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; KimiBot/1.0; +https://kimi.ai/)" 35.254.241.207
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env.stage HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; Qwenbot/1.0; +https://qwen.alibaba.com/)" 35.254.241.207
35.254.241.207 - - [18/Sep/2026:16:13:29 -0500] "GET /.env.live HTTP/1.1" 403 199 "-" "Mozilla/5.0 (compatible; YouBot/1.0; +https://you.com/bot)" 35.254.241.207
35.254.241.207 - - [18/Se
...
show less
Brute-Force
Bad Web Bot
Web App Attack
🇧🇷
dermatovirtual
2026-09-18 21:10:22
(12 hours ago)
Dermato Virtual CSIRT: Malicious web exploit/scanning probes against app.dermatovirtual.com.br (Web ...
show more
Dermato Virtual CSIRT: Malicious web exploit/scanning probes against app.dermatovirtual.com.br (Web Server Ports 80/443). 105 unauthorized requests recorded between 2026-09-17 21:06:13 UTC and 2026-09-17 21:06:24 UTC (rate: ~105 req/min). Edge perimeter firewall drop active.
Log sample:
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /@fs/var/task/.env -> HTTP 404 [CLIENT: 35.254.241.207]
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /img../.env -> HTTP 404 [CLIENT: 35.254.241.207]
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /uploads../.env -> HTTP 404 [CLIENT: 35.254.241.207]
show less
Bad Web Bot
Web App Attack
🇮🇱
spd.co.il
2026-09-18 21:02:40
(12 hours ago)
Web application attack detected
Hacking
Web App Attack
🇩🇪
wassita
2026-09-18 18:20:53
(15 hours ago)
automated crawling of non-static paths — requested path: /app_dev.php/_profiler — response: 404
Bad Web Bot
Web App Attack
Anonymous
2026-09-18 12:05:07
(21 hours ago)
WAF repeated trigger detected by Fail2Ban
Web App Attack
Anonymous
2026-09-18 11:32:11
(21 hours ago)
Portscan: TCP/8080 (3x), TCP/8443 (3x)
Port Scan
🇩🇪
XICTRON
2026-09-18 10:40:13
(22 hours ago)
ModSecurity rule violation detected by Fail2Ban
Web App Attack
Anonymous
2026-09-18 01:18:44
(1 day ago)
Web App Attack
Brute-Force
Exploited Host
Web App Attack
🇺🇸
Cyber Crusader
2026-09-17 23:55:01
(1 day ago)
Hundreds of Attempts (at least) to Connect to and Access Firewall Ports
Port Scan
Hacking
Brute-Force
🇫🇷
SpaceHost-Server
2026-09-17 22:22:53
(1 day ago)
Brute-Force
Web App Attack
🇧🇷
dermatovirtual
2026-09-17 21:09:50
(1 day ago)
Dermato Virtual CSIRT: Malicious web exploit/scanning probes against app.dermatovirtual.com.br (Web ...
show more
Dermato Virtual CSIRT: Malicious web exploit/scanning probes against app.dermatovirtual.com.br (Web Server Ports 80/443). 105 unauthorized requests recorded between 2026-09-17 21:06:13 UTC and 2026-09-17 21:06:24 UTC (rate: ~105 req/min). Edge perimeter firewall drop active.
Log sample:
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /@fs/var/task/.env -> HTTP 404 [CLIENT: 35.254.241.207]
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /img../.env -> HTTP 404 [CLIENT: 35.254.241.207]
[2026-09-17 21:06:23 UTC] IP: 35.254.241.207 - W3C IIS (Port 443): GET /uploads../.env -> HTTP 404 [CLIENT: 35.254.241.207]
show less
Bad Web Bot
Web App Attack
Anonymous
2026-09-17 18:50:49
(1 day ago)
[Thu Sep 17 20:50:48.346053 2026] [proxy_fcgi:error] [pid 389613:tid 389637] [remote 35.254.241.207: ...
show more
[Thu Sep 17 20:50:48.346053 2026] [proxy_fcgi:error] [pid 389613:tid 389637] [remote 35.254.241.207:36650] AH01071: Got error 'Primary script unknown'
[Thu Sep 17 20:50:48.379520 2026] [proxy_fcgi:error] [pid 389613:tid 389621] [remote 35.254.241.207:36650] AH01071: Got error 'Primary script unknown'
[Thu Sep 17 20:50:48.707317 2026] [proxy_fcgi:error] [pid 389613:tid 389628] [remote 35.254.241.207:36650] AH01071: Got error 'Primary script unknown'
...
show less
Brute-Force
Web App Attack
🇸🇬
Cloudkul Cloudkul
2026-09-17 17:37:12
(1 day ago)
Attempted Brute Force on our application
Brute-Force
Web App Attack
🇮🇩
Chasserr
2026-09-17 17:24:01
(1 day ago)
Port Scan
SSH
IoT Targeted
Anonymous
2026-09-17 16:05:02
(1 day ago)
suspicious request in access.log
Web App Attack