๐บ๐ธ
TPI-Abuse
2026-08-31 13:10:06
(1 day ago)
(mod_security) mod_security (id:225170) triggered by 68.65.120.227 (server107.web-hosting.com): 1 in ...
show more
(mod_security) mod_security (id:225170) triggered by 68.65.120.227 (server107.web-hosting.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Aug 31 09:09:57.674504 2026] [security2:error] [pid 20758:tid 20758] [client 68.65.120.227:0] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||english.cloudex.click|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "english.cloudex.click"] [uri "/wp-json/wp/v2/users/me"] [unique_id "apV9JSB7exPKAr-A4PQnqAAAAC0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
karger
2026-08-31 11:36:58
(1 day ago)
Wordpress attack - soft filter
Brute-Force
Web App Attack
๐ฒ๐น
Malta
2026-08-31 07:40:41
(1 day ago)
68.65.120.227 - - [31/Aug/2026:09:40:41 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows N ...
show more
68.65.120.227 - - [31/Aug/2026:09:40:41 +0200] "POST /wp-login.php HTTP/1.1" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
Brute-force password attempt
show less
Hacking
Web App Attack
Brute-Force
๐ฉ๐ช
FeG Deutschland
2026-08-31 05:49:20
(1 day ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐ฎ๐ณ
evicky2002
2026-08-31 00:01:03
(1 day ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
Anonymous
2026-08-30 04:05:26
(2 days ago)
IP banned by Fail2Ban in jail nginx-abusive-ips
Web App Attack
Brute-Force
Bad Web Bot
๐ฉ๐ช
Marc
2026-08-30 04:03:44
(2 days ago)
68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5. ...
show more
68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3918 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3917 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36" 68.65.120.227 - - [30/Aug/2026:06:03:43 +0200] "GET /wp-login.php HTTP/2.0" 200 3918 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
๐ฎ๐น
CoreTech srl
2026-08-30 00:39:58
(2 days ago)
[DC: IP:151.1.252.27] ntopng alert: blacklisted_client_contact
Hacking
๐ซ๐ท
SpaceHost-Server
2026-08-29 22:53:16
(2 days ago)
68.65.120.227 - - [30/Aug/2026:00:53:14 +0200] "POST /wp-login.php HTTP/1.1" 200 44434 "https://viol ...
show more
68.65.120.227 - - [30/Aug/2026:00:53:14 +0200] "POST /wp-login.php HTTP/1.1" 200 44434 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
68.65.120.227 - - [30/Aug/2026:00:53:14 +0200] "POST /wp-login.php HTTP/1.1" 200 44481 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
68.65.120.227 - - [30/Aug/2026:00:53:14 +0200] "POST /wp-login.php HTTP/1.1" 200 44475 "https://violinlab.wp-knowhow.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
show less
Hacking
Web App Attack
๐ฌ๐ง
BRHosting
2026-08-29 22:53:02
(2 days ago)
Wordpress brute force attack for login credentials (eg xmlrc.php or wp-login.php)
Brute-Force
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-08-29 22:22:58
(2 days ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 257
Exploited Host
Web App Attack
๐บ๐ธ
xxkodedxx
2026-08-29 19:56:56
(2 days ago)
[Zorvexus edge-defense] GET .env / WordPress honeypot probe
Trigger: 1ร honeypot-get in 10m window.
...
show more
[Zorvexus edge-defense] GET .env / WordPress honeypot probe
Trigger: 1ร honeypot-get in 10m window.
Active: 19:56:43 UTC
Volume: 1 honeypot probe(s)
Bait taken: /wp-login.php
UA: "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Safari/537.36"
Auto-banned 30d. zorvexus-banner.
show less
Bad Web Bot
Web App Attack
Anonymous
2026-08-29 16:46:52
(2 days ago)
[Sat Aug 29 18:46:50.934749 2026] [authz_core:error] [pid 1637:tid 1814] [client 68.65.120.227:40936 ...
show more
[Sat Aug 29 18:46:50.934749 2026] [authz_core:error] [pid 1637:tid 1814] [client 68.65.120.227:40936] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 18:46:51.175937 2026] [authz_core:error] [pid 19453:tid 19587] [client 68.65.120.227:40938] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 18:46:51.306255 2026] [authz_core:error] [pid 1637:tid 1820] [client 68.65.120.227:40966] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
[Sat Aug 29 18:46:51.319635 2026] [authz_core:error] [pid 19453:tid 19593] [client 68.65.120.227:40950] AH01630: client denied by server configuration: /var/www/cimt-precision/wp-login.php
...
show less
Brute-Force
Web App Attack
๐ฉ๐ช
karger
2026-08-29 14:07:00
(3 days ago)
Wordpress attack - soft filter
Brute-Force
Web App Attack
๐ฉ๐ช
DocNetzwerk
2026-08-29 12:44:01
(3 days ago)
(wordpress) Failed wordpress login from 68.65.120.227 (US/United States/server107.web-hosting.com)
Brute-Force