|
ππ°
34.96.238.232
|
|
34.96.238.232 - - [18/Sep/2026:12:33:11 +0200] "GET /service-account.json HTTP/1.1" 302 474 "-" "Moz ...
show more
34.96.238.232 - - [18/Sep/2026:12:33:11 +0200] "GET /service-account.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.96.238.232 - - [18/Sep/2026:12:33:11 +0200] "GET /sa.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.96.238.232 - - [18/Sep/2026:12:33:11 +0200] "GET /gcp-key.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
|
|
πΊπΈ
205.185.117.197
|
|
205.185.117.197 - - [18/Sep/2026:13:41:09 +0200] "GET / HTTP/1.1" 404 464 "-" "Mozilla/5.0 (iPhone; ...
show more
205.185.117.197 - - [18/Sep/2026:13:41:09 +0200] "GET / HTTP/1.1" 404 464 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 17_2 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Mobile/15E148 Safari/604.1"
205.185.117.197 - - [18/Sep/2026:13:41:10 +0200] "POST /wp-admin/admin-ajax.php?action=updraft_central_ajaxcallback HTTP/1.1" 404 5283 "-" "python-requests/2.34.2"
205.185.117.197 - - [18/Sep/2026:13:41:12 +0200] "GET /wp-content/plugins/wp_iposgfs/wp_iposgfs.php HTTP/1.1" 404 418 "-" "python-requests/2.34.2"
show less
|
Web App Attack
Hacking
|
|
πΉπ
34.15.188.73
|
|
34.15.188.73 - - [18/Sep/2026:13:56:14 +0200] "GET /.config/gcloud/application_default_credentials.j ...
show more
34.15.188.73 - - [18/Sep/2026:13:56:14 +0200] "GET /.config/gcloud/application_default_credentials.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.15.188.73 - - [18/Sep/2026:13:56:14 +0200] "GET /application_default_credentials.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.15.188.73 - - [18/Sep/2026:13:56:14 +0200] "GET /key.json HTTP/1.1" 302 474 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
Hacking
|
|
ππ°
34.150.85.245
|
|
34.150.85.245 - - [17/Sep/2026:09:59:43 +0200] "GET /hosting/phpinfo.php HTTP/1.1" 302 474 "-" "Mozi ...
show more
34.150.85.245 - - [17/Sep/2026:09:59:43 +0200] "GET /hosting/phpinfo.php HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.150.85.245 - - [17/Sep/2026:09:59:44 +0200] "GET /webmail/phpinfo.php HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.150.85.245 - - [17/Sep/2026:09:59:44 +0200] "GET /smtp/phpinfo.php HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.150.85.245 - - [17/Sep/2026:09:59:44 +0200] "GET /phpinfo.php.bak HTTP/1.1" 302 474 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
|
|
π¨π¦
178.93.200.131
|
|
2026-09-16 15:21:31: Minecraft server scan detected from 178.93.200.131 on port 25565 of 127.0.0.1
|
Port Scan
|
|
πΊπΈ
50.117.36.18
|
|
2026-09-16 14:44:00: Minecraft server scan detected from 50.117.36.18 on port 25565 of 127.0.0.1
|
Port Scan
|
|
π¨π±
50.118.223.45
|
|
2026-09-16 13:24:00: Minecraft server scan detected from 50.118.223.45 on port 25565 of 127.0.0.1
|
Port Scan
|
|
π¨π
176.65.144.71
|
|
176.65.144.71 - - [16/Sep/2026:11:54:53 +0200] "GET /.ssh/id_ecdsa_sk HTTP/1.1" 301 461 "-" "Mozilla ...
show more
176.65.144.71 - - [16/Sep/2026:11:54:53 +0200] "GET /.ssh/id_ecdsa_sk HTTP/1.1" 301 461 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
176.65.144.71 - - [16/Sep/2026:11:54:53 +0200] "GET /.ssh/id_ed25519_sk.priv HTTP/1.1" 301 475 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
176.65.144.71 - - [16/Sep/2026:11:54:53 +0200] "GET /.bash_logout HTTP/1.1" 301 453 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
176.65.144.71 - - [16/Sep/2026:11:54:53 +0200] "GET /.ssh/id_rsa.priv HTTP/1.1" 301 461 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
show less
|
Brute-Force
Web App Attack
|
|
πΊπΈ
35.231.132.227
|
|
35.231.132.227 - - [16/Sep/2026:02:18:26 +0200] "GET /wp-admin/phpinfo.php HTTP/1.1" 404 418 "-" "Mo ...
show more
35.231.132.227 - - [16/Sep/2026:02:18:26 +0200] "GET /wp-admin/phpinfo.php HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
35.231.132.227 - - [16/Sep/2026:02:18:26 +0200] "GET /administrator/phpinfo.php HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
35.231.132.227 - - [16/Sep/2026:02:18:26 +0200] "GET /core/phpinfo.php HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
|
|
π§π·
34.39.249.80
|
|
34.39.249.80 - - [16/Sep/2026:01:48:57 +0200] "GET /application_default_credentials.json HTTP/1.1" 4 ...
show more
34.39.249.80 - - [16/Sep/2026:01:48:57 +0200] "GET /application_default_credentials.json HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.39.249.80 - - [16/Sep/2026:01:48:57 +0200] "GET /key.json HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.39.249.80 - - [16/Sep/2026:01:48:58 +0200] "GET /keyfile.json HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.39.249.80 - - [16/Sep/2026:01:48:58 +0200] "GET /firebase-adminsdk.json HTTP/1.1" 404 418 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
Hacking
|
|
πΊπΈ
34.182.24.120
|
|
34.182.24.120 - - [16/Sep/2026:04:09:44 +0200] "GET /docker-compose.yml.tmp HTTP/1.1" 301 473 "-" "M ...
show more
34.182.24.120 - - [16/Sep/2026:04:09:44 +0200] "GET /docker-compose.yml.tmp HTTP/1.1" 301 473 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_4 like Mac OS X) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6503.246 Mobile Safari/537.36; compatible; Amazonbot/0.1; +https://developer.amazon.com/support/amazonbot"
34.182.24.120 - - [16/Sep/2026:04:09:44 +0200] "GET /docker-compose.yml.old HTTP/1.1" 301 473 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_4 like Mac OS X) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.2304.101 Mobile Safari/537.36; compatible; Claude-SearchBot/1.0; +https://www.anthropic.com/claude-searchbot"
34.182.24.120 - - [16/Sep/2026:04:09:44 +0200] "GET /serverless.yml.backup HTT
show less
|
Brute-Force
Web App Attack
|
|
πΊπΈ
34.94.57.123
|
|
34.94.57.123 - - [16/Sep/2026:04:34:20 +0200] "GET /cms/.env HTTP/1.1" 403 421 "-" "Mozilla/5.0 (Mac ...
show more
34.94.57.123 - - [16/Sep/2026:04:34:20 +0200] "GET /cms/.env HTTP/1.1" 403 421 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.94.57.123 - - [16/Sep/2026:04:34:20 +0200] "GET /drupal/.env HTTP/1.1" 403 421 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.94.57.123 - - [16/Sep/2026:04:34:20 +0200] "GET /joomla/.env HTTP/1.1" 403 421 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Brute-Force
Web App Attack
|
|
π«π·
178.238.224.34
|
|
178.238.224.34 - - [16/Sep/2026:09:09:04 +0200] "GET /wp-login.php HTTP/1.1" 301 453 "-" "Python/3.1 ...
show more
178.238.224.34 - - [16/Sep/2026:09:09:04 +0200] "GET /wp-login.php HTTP/1.1" 301 453 "-" "Python/3.12 aiohttp/3.9.5"
178.238.224.34 - - [16/Sep/2026:09:09:09 +0200] "GET /wp-json/wp/v2/posts HTTP/1.1" 301 467 "-" "Python/3.12 aiohttp/3.9.5"
178.238.224.34 - - [16/Sep/2026:09:09:14 +0200] "GET /wp-json/gravitysmtp/v1/tests/mock-data?page=gravitysmtp-settings HTTP/1.1" 301 557 "-" "Python/3.12 aiohttp/3.9.5"
show less
|
Web App Attack
Hacking
|
|
πΊπΈ
147.90.161.2
|
|
[2026-09-15 18:01:02 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
π²πΎ
158.173.165.44
|
|
[2026-09-15 18:24:26 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
πΊπΈ
147.90.178.12
|
|
[2026-09-15 18:27:51 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
π³π±
193.107.20.41
|
|
2026-09-15 17:33:27: Minecraft server scan detected from 193.107.20.41 on port 25565 of 127.0.0.1
|
Port Scan
|
|
πΊπΈ
135.136.72.35
|
|
[2026-09-15 16:23:19 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
π©πͺ
82.139.195.3
|
|
[2026-09-15 14:54:13 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
πΊπΈ
40.119.45.117
|
|
[2026-09-15 14:45:46 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
π¦πͺ
95.181.234.35
|
|
[2026-09-15 14:27:21 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
πΊπΈ
212.56.54.162
|
|
[2026-09-15 14:30:38 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
πΈπ¬
147.90.169.42
|
|
[2026-09-15 11:57:51 CET] Unauthorized port scanning activity detected. Target port: 25565
|
Port Scan
|
|
π¨π³
36.137.49.71
|
|
36.137.49.71 - - [15/Sep/2026:10:01:42 +0200] "POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e ...
show more
36.137.49.71 - - [15/Sep/2026:10:01:42 +0200] "POST /cgi-bin/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/bin/sh HTTP/1.1" 400 5243 "-" "libredtail-http"
36.137.49.71 - - [15/Sep/2026:10:02:21 +0200] "POST /cgi-bin/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/bin/sh HTTP/1.1" 400 5243 "-" "libredtail-http"
show less
|
Web App Attack
Hacking
|
|
π¬π§
35.230.142.248
|
|
35.230.142.248 - - [15/Sep/2026:09:29:25 +0200] "GET /phpversion.php HTTP/1.1" 404 232 "-" "Mozilla/ ...
show more
35.230.142.248 - - [15/Sep/2026:09:29:25 +0200] "GET /phpversion.php HTTP/1.1" 404 232 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
35.230.142.248 - - [15/Sep/2026:09:29:25 +0200] "GET /_phpinfo.php HTTP/1.1" 404 232 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
35.230.142.248 - - [15/Sep/2026:09:29:25 +0200] "GET /old_phpinfo.php HTTP/1.1" 404 232 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
35.230.142.248 - - [15/Sep/2026:09:29:25 +0200] "GET /server-info.php HTTP/1.1" 404 232 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
show less
|
Web App Attack
Hacking
|