🇩🇪
Jochen Pretli
2026-09-04 00:44:45
(1 week ago)
connection to honeypot
Email Spam
Port Scan
🇧🇪
voormedia
2026-08-27 10:46:21
(2 weeks ago)
Accessed trap at '/wp-login.php'
Web App Attack
🇬🇧
Bytemark
2026-08-26 00:14:48
(2 weeks ago)
140.235.1.49 - - [26/Aug/2026:01:14:44 +0100] "GET /wp-login.php HTTP/1.1" 404 47 "https://www.googl ...
show more
140.235.1.49 - - [26/Aug/2026:01:14:44 +0100] "GET /wp-login.php HTTP/1.1" 404 47 "https://www.google.com" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
140.235.1.49 - - [26/Aug/2026:01:14:46 +0100] "GET /wp-login.php HTTP/1.1" 404 47 "https://www.google.com" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
140.235.1.49 - - [26/Aug/2026:01:14:47 +0100] "GET /wp-login.php HTTP/1.1" 404 47 "https://www.google.com" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Brute-Force
Web App Attack
🇩🇪
london2038.com
2026-08-20 20:44:22
(3 weeks ago)
Connection atttempts against closed TCP ports
Aug 20 22:44:12 BLOCK SRC=140.235.1.49 LEN=52 TOS=0x08 ...
show more
Connection atttempts against closed TCP ports
Aug 20 22:44:12 BLOCK SRC=140.235.1.49 LEN=52 TOS=0x08 PREC=0x00 TTL=119 ID=62721 DF PROTO=TCP SPT=50781 DPT=2083 WINDOW=42340 RES=0x00 SYN
Aug 20 22:44:13 BLOCK SRC=140.235.1.49 LEN=52 TOS=0x08 PREC=0x00 TTL=119 ID=62722 DF PROTO=TCP SPT=50781 DPT=2083 WINDOW=42340 RES=0x00 SYN
Aug 20 22:44:14 BLOCK SRC=140.235.1.49 LEN=52 TOS=0x08 PREC=0x00 TTL=119 ID=62723 DF PROTO=TCP SPT=50781 DPT=2083 WINDOW=42340 RES=0x00 SYN
show less
Port Scan
🇮🇩
bps-statistics
2026-08-17 06:32:46
(3 weeks ago)
WP Login Scan Activities: "2026-08-17T13:32:46.982+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-08-17T13:32:46.982+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack
🇮🇩
bps-statistics
2026-08-16 21:35:54
(3 weeks ago)
WP Login Scan Activities: "2026-08-17T04:35:54.178+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-08-17T04:35:54.178+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack
🇺🇸
TPI-Abuse
2026-08-15 00:05:32
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 140.235.1.49 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210350) triggered by 140.235.1.49 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 14 20:05:25.339280 2026] [security2:error] [pid 15478:tid 15478] [client 140.235.1.49:58767] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||www.astrology7.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "www.astrology7.com"] [uri "/"] [unique_id "an-tRXDSKEG6wBoOoftfvAAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇮🇩
bps-statistics
2026-08-09 17:23:35
(1 month ago)
WP Login Scan Activities: "2026-08-10T00:23:35.635+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-08-10T00:23:35.635+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack
🇪🇸
el-brujo
2026-08-06 05:34:01
(1 month ago)
[Thu Aug 06 07:33:58.654903 2026] [proxy_fcgi:error] [pid 2576071:tid 2576179] [remote 140.235.1.49: ...
show more
[Thu Aug 06 07:33:58.654903 2026] [proxy_fcgi:error] [pid 2576071:tid 2576179] [remote 140.235.1.49:0] AH01071: Got error 'Primary script unknown\n', referer: https://www.google.com
[Thu Aug 06 07:34:00.128057 2026] [proxy_fcgi:error] [pid 2571932:tid 2571998] [remote 140.235.1.49:0] AH01071: Got error 'Primary script unknown\n', referer: https://www.google.com
...
show less
Hacking
Web App Attack
🇨🇭
backslash
2026-08-05 17:06:00
(1 month ago)
block ruleset bad bot: wordpress scans 82C095539D4FDAF84E2E2FD6B6FC0664645851A8
Bad Web Bot
🇨🇿
ptlab
2026-08-02 10:45:55
(1 month ago)
Detected wp_login attack from WP-host.
Hacking
Web App Attack
🇮🇩
bps-statistics
2026-07-30 16:10:12
(1 month ago)
WP Login Scan Activities: "2026-07-30T23:10:12.146+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-07-30T23:10:12.146+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack
Anonymous
2026-07-30 05:23:27
(1 month ago)
Attacks websites by trying to access known vulnerables of plugins, brute-force of backends or probin ...
show more
Attacks websites by trying to access known vulnerables of plugins, brute-force of backends or probing of administrative tools
show less
Brute-Force
Web App Attack
🇮🇩
bps-statistics
2026-07-29 18:34:54
(1 month ago)
WP Login Scan Activities: "2026-07-30T01:34:54.225+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-07-30T01:34:54.225+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack
🇮🇩
bps-statistics
2026-07-18 07:17:41
(1 month ago)
WP Login Scan Activities: "2026-07-18T14:17:41.749+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5. ...
show more
WP Login Scan Activities: "2026-07-18T14:17:41.749+07:00" "/wp-login.php" "140.235.1.49" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
show less
Web App Attack