๐บ๐ธ
TPI-Abuse
2026-09-28 01:06:23
(2 minutes ago)
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.ho ...
show more
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 27 21:06:15.499845 2026] [security2:error] [pid 13286:tid 13286] [client 94.237.73.134:50718] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/sftp-config.json" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "enjoymycondos.com"] [uri "/sftp-config.json"] [unique_id "arm9h7jxrrWc4uFVwB-kbAAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-28 00:04:45
(1 hour ago)
Web attack
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-27 22:13:00
(2 hours ago)
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.ho ...
show more
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 27 18:12:56.491548 2026] [security2:error] [pid 21740:tid 21740] [client 94.237.73.134:60354] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/sftp-config.json" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "escribaniasmith.com.ar"] [uri "/sftp-config.json"] [unique_id "armU6J89SdkjA8_HZlV_fQAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-27 21:59:30
(3 hours ago)
94.237.73.134 - - [27/Sep/2026:21:59:01 +0000] "GET /.vscode/ftp-config.json HTTP/1.1" 403 18912 "-" ...
show more
94.237.73.134 - - [27/Sep/2026:21:59:01 +0000] "GET /.vscode/ftp-config.json HTTP/1.1" 403 18912 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:21:59:03 +0000] "GET /.vscode/ftp-sync.json HTTP/1.1" 403 18913 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:21:59:05 +0000] "GET /.sftp-config.json HTTP/1.1" 403 18954 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:21:59:06 +0000] "GET /ftp-sync.json HTTP/1.1" 403 18913 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:21:59:08 +0000] "GET /.ftp-sync.json HTTP/1.1" 403 18912 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.
...
show less
Web App Attack
๐ฆ๐บ
foff
2026-09-27 20:45:46
(4 hours ago)
Source IP: 94.237.73.134 (SG/UpCloud Ltd). Web application attack detected by OWASP CRS (local file ...
show more
Source IP: 94.237.73.134 (SG/UpCloud Ltd). Web application attack detected by OWASP CRS (local file inclusion). Attack observed 2026-09-28T06:45:46+10:00.
show less
Web App Attack
๐ช๐ธ
robotstxt
2026-09-27 18:49:26
(6 hours ago)
94.237.73.134 - - [27/Sep/2026:18:48:35 +0000] "GET /.vscode/ftp-config.json HTTP/1.1" 403 15958 "-" ...
show more
94.237.73.134 - - [27/Sep/2026:18:48:35 +0000] "GET /.vscode/ftp-config.json HTTP/1.1" 403 15958 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:18:48:37 +0000] "GET /.vscode/ftp-sync.json HTTP/1.1" 403 15958 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:18:48:39 +0000] "GET /.sftp-config.json HTTP/1.1" 403 15958 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:18:48:41 +0000] "GET /ftp-sync.json HTTP/1.1" 403 15958 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:18:48:43 +0000] "GET /.ftp-sync.json HTTP/1.1" 403 15958 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.
...
show less
Web App Attack
๐ฉ๐ช
MusicLibrary
2026-09-27 16:50:44
(8 hours ago)
Probing foreign-stack admin panels / known exploit paths (Joomla, phpMyAdmin, phpunit, OWA, etc.)
Bad Web Bot
Web App Attack
๐ซ๐ท
masterguru
2026-09-27 16:47:28
(8 hours ago)
Restricted File Access Attempt. Matched phrase "config.json" at REQUEST_FILENAME. (930130-195)
Hacking
Web App Attack
๐บ๐ธ
anon333
2026-09-27 16:06:14
(9 hours ago)
Invalid probes to web server T1206
Hacking
Exploited Host
๐ช๐ธ
robotstxt
2026-09-27 15:54:04
(9 hours ago)
94.237.73.134 - - [27/Sep/2026:15:53:09 +0000] "GET /seo/.vscode/ftp-config.json HTTP/1.1" 403 15771 ...
show more
94.237.73.134 - - [27/Sep/2026:15:53:09 +0000] "GET /seo/.vscode/ftp-config.json HTTP/1.1" 403 15771 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:15:53:15 +0000] "GET /seo/.vscode/ftp-sync.json HTTP/1.1" 403 15771 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:15:53:18 +0000] "GET /seo/.sftp-config.json HTTP/1.1" 403 15771 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:15:53:22 +0000] "GET /seo/ftp-sync.json HTTP/1.1" 403 15790 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" "-" edge="94.237.73.134"
94.237.73.134 - - [27/Sep/2026:15:53:26 +0000] "GET /seo/ftp-config.json HTTP/1.1" 403 15771 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko
...
show less
Web App Attack
๐บ๐ธ
mnsf
2026-09-27 12:05:17
(13 hours ago)
Too many Status 40X (18)
Brute-Force
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-27 11:13:53
(13 hours ago)
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.ho ...
show more
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 27 07:13:47.365631 2026] [security2:error] [pid 10221:tid 10221] [client 94.237.73.134:53295] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/sftp-config.json" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "equitysaver.biz"] [uri "/sftp-config.json"] [unique_id "arj6aw6pfkczKOWT16rXOAAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-27 09:56:45
(15 hours ago)
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.ho ...
show more
(mod_security) mod_security (id:210492) triggered by 94.237.73.134 (94-237-73-134.sg-sin1.upcloud.host): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 27 05:56:41.958158 2026] [security2:error] [pid 31276:tid 31276] [client 94.237.73.134:63438] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/sftp-config.json" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "emilyormen.com"] [uri "/sftp-config.json"] [unique_id "arjoWfr9VVcIohJAUc7uAgAAABc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-09-27 09:25:54
(15 hours ago)
IP matched detection query many 3xx errors.
Brute-Force
๐ฌ๐ง
consul.to
2026-09-27 04:49:49
(20 hours ago)
Web attack/malicious scanning detected
Web App Attack