Anonymous
2026-08-18 06:04:35
(4 hours ago)
Attack detected: 104.234.4.3 [2026-08-18]
Categories: 18
--- wp-login brute force (254 hits) ---
104 ...
show more
Attack detected: 104.234.4.3 [2026-08-18]
Categories: 18
--- wp-login brute force (254 hits) ---
104.234.4.3 - - [03/Aug/2026:02:59:04 +0000] "POST /wp-login.php HTTP/1.1" 200 4733 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
104.234.4.3 - - [03/Aug/2026:02:59:06 +0000] "POST /wp-login.php HTTP/1.1" 200 4733 "-" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0"
104.234.4.3 - - [03/Aug/2026:02:59:08 +0000] "POST /wp-login.php HTTP/1.1" 200 4733 "-" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:118.0) Gecko/20100101 Firefox/118.0"
104.234.4.3 - - [03/Aug/2026:02:59:10 +0000] "POST /wp-login.php HTTP/1.1" 200 4733 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15"
104.234.4.3 - - [03/Aug/2026:02:59:12 +0000] "POST /wp-login.php HTTP/1.1" 200 4733 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:118.0) Gecko/20100101 Firefox/118.0"
show less
Brute-Force
๐ฌ๐ง
thetomtaylor.co.uk
2026-08-16 02:07:01
(2 days ago)
Fail2Ban - [NGINX]WordPress Logins Sniffings on nginx-wordpress-sniffer ... [ice01,wa01,wa02]
Bad Web Bot
Web App Attack
๐ฌ๐ง
thetomtaylor.co.uk
2026-08-16 01:08:01
(2 days ago)
Fail2Ban - [NGINX]WordPress Logins Sniffings on nginx-wordpress-sniffer ... [ice02,mx02]
Bad Web Bot
Web App Attack
๐ฎ๐ณ
evicky2002
2026-08-13 06:00:04
(5 days ago)
Confirmed malicious by STILWaters CTI platform (score=100, sources=1)
Hacking
Brute-Force
SSH
๐ฌ๐ง
andypiper
2026-08-07 01:03:12
(1 week ago)
CrowdSec ban for AbuseIPDB Top List
Brute-Force
Web App Attack
๐ฉ๐ช
BlueWire Hosting
2026-08-07 00:59:07
(1 week ago)
Probing websites for vulnerabilities
Web App Attack
๐ฉ๐ช
Marc
2026-08-07 00:59:05
(1 week ago)
104.234.4.3 - - [07/Aug/2026:02:58:57 +0200] "GET /wp-login.php HTTP/1.1" 200 9494 "https://www.goog ...
show more
104.234.4.3 - - [07/Aug/2026:02:58:57 +0200] "GET /wp-login.php HTTP/1.1" 200 9494 "https://www.google.com/search?q=wordpress" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Safari/605.1.15" 104.234.4.3 - - [07/Aug/2026:02:59:02 +0200] "POST /wp-login.php HTTP/1.1" 200 5326 "https://bente-personaldienstleistung.de/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" 104.234.4.3 - - [07/Aug/2026:02:59:03 +0200] "GET /wp-login.php?redirect_to=https%3A%2F%2Fbente-personaldienstleistung.de%2Fwp-admin%2Findex.php&reauth=1 HTTP/1.1" 200 6273 "https://bente-personaldienstleistung.de/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36" 104.234.4.3 - - [07/Aug/2026:02:59:04 +0200] "POST /wp-login.php HTTP/1.1" 200 5326 "https://bente-personaldienstleistung.de/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/537
show less
Brute-Force
Web App Attack
๐ช๐ธ
ofm-abuse
2026-08-07 00:10:31
(1 week ago)
Brute-force
...
Brute-Force
Web App Attack
Bad Web Bot
๐บ๐ธ
rsiddall
2026-08-05 22:05:34
(1 week ago)
104.234.4.3 - - [05/Aug/2026:18:05:20 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwinda ...
show more
104.234.4.3 - - [05/Aug/2026:18:05:20 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:18:05:23 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:18:05:26 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:118.0) Gecko/20100101 Firefox/118.0"
104.234.4.3 - - [05/Aug/2026:18:05:28 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; rv:119.0) Gecko/20100101 Firefox/119.0"
104.234.4.3 - - [05/Aug/2026:18:05:30 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/w
...
show less
Brute-Force
๐ซ๐ท
tecnicorioja
2026-08-05 22:00:14
(1 week ago)
wp-login attack [05/Aug/2026:07:18:06
Brute-Force
Web App Attack
๐ฉ๐ช
Manuel Braeuer
2026-08-05 21:52:14
(1 week ago)
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=1 HTTP/1.1" 403 140 "https://www.google.c ...
show more
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=1 HTTP/1.1" 403 140 "https://www.google.com/" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=2 HTTP/1.1" 403 97 "https://t.co/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; rv:121.0) Gecko/20100101 Firefox/121.0"
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=3 HTTP/1.1" 403 97 "https://duckduckgo.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.2 Safari/605.1.15"
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=4 HTTP/1.1" 403 97 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; rv:121.0) Gecko/20100101 Firefox/121.0"
104.234.4.3 - - [05/Aug/2026:23:52:14 +0200] "GET /?author=5 HTTP/1.1" 403 97 "https://www.google.com/" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:118.0) Gecko/20100101 Firefox/118.0"
...
show less
Web App Attack
๐ฉ๐ช
BlueWire Hosting
2026-08-05 21:34:40
(1 week ago)
Probing websites for vulnerabilities
Web App Attack
SQL Injection
๐ฎ๐น
VHosting
2026-08-05 19:20:02
(1 week ago)
Detected WordPress attack from 4 different servers
Brute-Force
Web App Attack
๐บ๐ธ
rsiddall
2026-08-05 19:10:38
(1 week ago)
104.234.4.3 - - [05/Aug/2026:15:10:22 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwinda ...
show more
104.234.4.3 - - [05/Aug/2026:15:10:22 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:118.0) Gecko/20100101 Firefox/118.0"
104.234.4.3 - - [05/Aug/2026:15:10:27 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Windows NT 11.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:15:10:29 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:15:10:32 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://darwindayct.org/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:15:10:34 -0400] "POST /wp-login.php HTTP/1.1" 301 248 "https://
...
show less
Brute-Force
๐ฉ๐ช
Manuel Braeuer
2026-08-05 18:40:17
(1 week ago)
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=1 HTTP/1.1" 403 140 "" "Mozilla/5.0 (Wind ...
show more
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=1 HTTP/1.1" 403 140 "" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=2 HTTP/1.1" 403 97 "https://duckduckgo.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:120.0) Gecko/20100101 Firefox/120.0"
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=3 HTTP/1.1" 403 97 "-" "Mozilla/5.0 (Windows NT 11.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0"
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=4 HTTP/1.1" 403 140 "https://www.bing.com/" "Mozilla/5.0 (Windows NT 11.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
104.234.4.3 - - [05/Aug/2026:20:40:16 +0200] "GET /?author=5 HTTP/1.1" 403 97 "https://duckduckgo.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:119.0) Gecko/20100101 Firefox/119.0"
...
show less
Web App Attack