๐ช๐ธ
librebit
2026-09-28 22:58:01
(10 hours ago)
Brute force
Brute-Force
Anonymous
2026-07-24 00:52:39
(2 months ago)
Attack detected: 49.13.78.50 [2026-07-24]
Categories: 18
--- wp-login brute force (27 hits) ---
49.1 ...
show more
Attack detected: 49.13.78.50 [2026-07-24]
Categories: 18
--- wp-login brute force (27 hits) ---
49.13.78.50 - - [09/May/2026:08:22:57 +0000] "POST /wp-login.php HTTP/2.0" 200 4654 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"
49.13.78.50 - - [10/May/2026:08:37:21 +0000] "POST /wp-login.php HTTP/2.0" 200 4632 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0"
49.13.78.50 - - [10/May/2026:16:56:13 +0000] "POST /wp-login.php HTTP/2.0" 200 4654 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Edg/133.0.0.0"
49.13.78.50 - - [11/May/2026:04:01:22 +0000] "POST /wp-login.php HTTP/2.0" 200 4654 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Edg/133.0.0.0"
49.13.78.50 - - [08/May/2026:18:32:22 +0000] "POST /wp-login.php HTTP/2.0" 200 4417 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebK
show less
Brute-Force
Anonymous
2026-07-09 00:47:04
(2 months ago)
Failed Wordpress Logins
Web App Attack
๐ฎ๐ณ
evicky2002
2026-07-03 07:05:16
(2 months ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
๐ฎ๐ณ
evicky2002
2026-07-02 04:51:18
(2 months ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
Anonymous
2026-05-27 07:47:12
(4 months ago)
Failed Wordpress Logins
Web App Attack
๐ซ๐ท
tecnicorioja
2026-05-11 22:00:38
(4 months ago)
wp-login attack [11/May/2026:06:29:52
Brute-Force
Web App Attack
๐จ๐ญ
4server
2026-05-11 07:18:39
(4 months ago)
[MonMay1109:18:33.4646702026][security2:error][pid3512578:tid3512852][client49.13.78.50:0]ModSecurit ...
show more
[MonMay1109:18:33.4646702026][security2:error][pid3512578:tid3512852][client49.13.78.50:0]ModSecurity:Accessdeniedwithcode403\(phase2\).OperatorGEmatched5atTX:anomaly_score.[file\"/etc/apache2/conf.d/modsec_vendor_configs/OWASP3/rules/REQUEST-949-BLOCKING-EVALUATION.conf\"][line\"94\"][id\"949110\"][msg\"InboundAnomalyScoreExceeded\(TotalScore:5\)\"][severity\"CRITICAL\"][ver\"OWASP_CRS/3.3.9\"][tag\"application-multi\"][tag\"language-multi\"][tag\"platform-multi\"][tag\"attack-generic\"][hostname\"r102.ch\"][uri\"/wp-login.php\"][unique_id\"agGCyXGsN5WAoSgaWl7-iwAAARU\"]\,referer:https://r102.ch/wp-login.php
show less
Hacking
Web App Attack
๐ฌ๐ง
consul.to
2026-05-11 07:08:55
(4 months ago)
Web attack/malicious scanning detected
Web App Attack
๐ฉ๐ช
london2038.com
2026-05-11 05:31:34
(4 months ago)
Attacking WordPress
49.13.78.50 - - [11/May/2026:07:31:30 +0200] "POST /wp-login.php HTTP/2.0" 503 1 ...
show more
Attacking WordPress
49.13.78.50 - - [11/May/2026:07:31:30 +0200] "POST /wp-login.php HTTP/2.0" 503 19289 "https://<REDACTED>/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0"
show less
Brute-Force
Web App Attack
Anonymous
2026-05-11 05:20:13
(4 months ago)
IP banned by Fail2Ban in jail nginx-abusive-ips
Web App Attack
Brute-Force
Bad Web Bot
๐ฒ๐น
Malta
2026-05-11 05:19:00
(4 months ago)
49.13.78.50 - - [11/May/2026:07:18:59 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT ...
show more
49.13.78.50 - - [11/May/2026:07:18:59 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:133.0) Gecko/20100101 Firefox/133.0"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐จ๐ฆ
KIsmay
2026-05-11 04:01:16
(4 months ago)
May 10 21:42:43 www4 WPAudit[196716]: 49.13.78.50 nelsonbcwelding.com "Mozilla/5.0 (X11; Linux x86_6 ...
show more
May 10 21:42:43 www4 WPAudit[196716]: 49.13.78.50 nelsonbcwelding.com "Mozilla/5.0 (X11; Linux x86_64; rv:133.0) Gecko/20100101 Firefox/133.0" sbd-admin:Sbd-admin@54321 FAIL
May 10 22:47:14 www4 WPAudit[200932]: 49.13.78.50 imaginesalmon.com "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36" sbd-admin:sbd-admin@2020 FAIL
May 10 23:53:12 www4 WPAudit[203626]: 49.13.78.50 www.servicesfyi.ca "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:133.0) Gecko/20100101 Firefox/133.0" ronancs:ronancs@2020 FAIL
May 11 00:00:31 www4 WPAudit[206222]: 49.13.78.50 terratherma.com "Mozilla/5.0 (Macintosh; Intel Mac OS X 14_7_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36" sbd-admin:sbd-admin2012 FAIL
May 11 00:01:15 www4 WPAudit[206295]: 49.13.78.50 imaginesalmon.com "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Edg/133.0.0.0" sbd-admin:sbd-admin@123$ FAIL
...
show less
Brute-Force
Web App Attack
Anonymous
2026-05-11 01:21:00
(4 months ago)
Web attack blocked by Wordfence on gedichtenlangsdegeul.nl (1 hit). Reported by CRMON.
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-11 00:30:08
(4 months ago)
(mod_security) mod_security (id:225170) triggered by 49.13.78.50 (static.50.78.13.49.clients.your-se ...
show more
(mod_security) mod_security (id:225170) triggered by 49.13.78.50 (static.50.78.13.49.clients.your-server.de): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 10 20:30:03.097263 2026] [security2:error] [pid 31229:tid 31337] [client 49.13.78.50:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||www.mindgardens.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "www.mindgardens.com"] [uri "/wp-json/wp/v2/users/me"] [unique_id "agEjCzPv_DjkADXkFf6MSgAAAoU"]
show less
Brute-Force
Bad Web Bot
Web App Attack