๐บ๐ธ
oralunal
2026-08-11 06:13:27
(1 week ago)
IP banned by Fail2Ban in jail ente-suss ente.com-ssl_log mvfnds
...
Bad Web Bot
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-08-01 23:55:45
(3 weeks ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 27
Exploited Host
Web App Attack
๐จ๐ฆ
DRI
2026-07-30 22:12:42
(3 weeks ago)
Web attack/Malicious activity detected
Web App Attack
๐ฎ๐ฉ
sockominfo
2026-07-30 07:00:54
(3 weeks ago)
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.6/10 (LOW). Confidence: ...
show more
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.6/10 (LOW). Confidence: 30%. CVSS v3.1: 0/10 (None). CVSS Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N. Bayesian Probability: 40%. MITRE ATT&CK: T1016 (System Network Configuration Discovery). Tactic: TA0001. Freshness: Moderate. Source Reputation: UNKNOWN. Methodology: CVSS 3.1 + Bayesian + Temporal + Environmental + MITRE ATT&CK + OWASP. Standards: ISO/IEC 27065:2022, NIST SP 800-30, IEEE S&P 2020. Reported by TangerangKota-CSIRT
show less
Hacking
Web App Attack
๐ฎ๐ฉ
sockominfo
2026-07-30 06:00:52
(3 weeks ago)
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.7/10 (LOW). Confidence: ...
show more
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.7/10 (LOW). Confidence: 30%. CVSS v3.1: 0/10 (None). CVSS Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N. Bayesian Probability: 40%. MITRE ATT&CK: T1016 (System Network Configuration Discovery). Tactic: TA0001. Freshness: Fresh. Source Reputation: UNKNOWN. Methodology: CVSS 3.1 + Bayesian + Temporal + Environmental + MITRE ATT&CK + OWASP. Standards: ISO/IEC 27065:2022, NIST SP 800-30, IEEE S&P 2020. Reported by TangerangKota-CSIRT
show less
Hacking
Web App Attack
๐ฎ๐ฉ
sockominfo
2026-07-30 05:00:53
(3 weeks ago)
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.8/10 (LOW). Confidence: ...
show more
User login to application from malicious IP 45.148.235.44.. Threat Score: 3.8/10 (LOW). Confidence: 30%. CVSS v3.1: 0/10 (None). CVSS Vector: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:N. Bayesian Probability: 40%. MITRE ATT&CK: T1016 (System Network Configuration Discovery). Tactic: TA0001. Freshness: Fresh. Source Reputation: UNKNOWN. Methodology: CVSS 3.1 + Bayesian + Temporal + Environmental + MITRE ATT&CK + OWASP. Standards: ISO/IEC 27065:2022, NIST SP 800-30, IEEE S&P 2020. Reported by TangerangKota-CSIRT
show less
Hacking
Web App Attack
๐ฎ๐ฉ
sockominfo
2026-07-30 04:00:08
(3 weeks ago)
User login to application from malicious IP 45.148.235.44.. Threat Score: 0/10 (INFORMATIONAL). Repo ...
show more
User login to application from malicious IP 45.148.235.44.. Threat Score: 0/10 (INFORMATIONAL). Reported by TangerangKota-CSIRT
show less
Hacking
Web App Attack
๐จ๐ฆ
DRI
2026-07-24 00:03:09
(4 weeks ago)
Web attack/Malicious activity detected
Web App Attack
๐ช๐ธ
librebit
2026-07-22 11:35:32
(1 month ago)
Brute force
Brute-Force
Anonymous
2026-07-17 22:34:05
(1 month ago)
[Sat Jul 18 00:33:59.693383 2026] [php:error] [pid 950857] [client 45.148.235.44:9141] script '/var/ ...
show more
[Sat Jul 18 00:33:59.693383 2026] [php:error] [pid 950857] [client 45.148.235.44:9141] script '/var/www/html/xmlrpc.php' not found or unable to stat
[Sat Jul 18 00:34:00.499870 2026] [php:error] [pid 952465] [client 45.148.235.44:29565] script '/var/www/html/wp-login.php' not found or unable to stat, referer: https://www.google.com
[Sat Jul 18 00:34:01.320987 2026] [php:error] [pid 950853] [client 45.148.235.44:46797] script '/var/www/html/wp-login.php' not found or unable to stat, referer: https://www.google.com
[Sat Jul 18 00:34:03.741573 2026] [php:error] [pid 1056100] [client 45.148.235.44:50793] script '/var/www/html/xmlrpc.php' not found or unable to stat
[Sat Jul 18 00:34:04.562346 2026] [php:error] [pid 950854] [client 45.148.235.44:49445] script '/var/www/html/wp-login.php' not found or unable to stat, referer: https://www.google.com
...
show less
Bad Web Bot
๐บ๐ธ
TPI-Abuse
2026-05-29 12:32:22
(2 months ago)
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri May 29 08:32:19.406331 2026] [security2:error] [pid 2282:tid 2282] [client 45.148.235.44:58197] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||rosetina.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "rosetina.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ahmHU3i4EmcJvB8ZliQW8gAAAAM"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-01-30 07:15:34
(6 months ago)
Malicious activity detected
Hacking
Web App Attack
Anonymous
2025-11-20 16:56:38
(9 months ago)
Malicious activity detected
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-05-12 17:06:32
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 12 13:06:28.509661 2024] [security2:error] [pid 29506] [client 45.148.235.44:49713] [client 45.148.235.44] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||tankservicesinc.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "tankservicesinc.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ZkD3FB-Vc9jhbb75QzIGaQAAAAc"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-05-12 16:14:14
(2 years ago)
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:225170) triggered by 45.148.235.44 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun May 12 12:14:08.075005 2024] [security2:error] [pid 28273] [client 45.148.235.44:45727] [client 45.148.235.44] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||khaoula.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "khaoula.com"] [uri "/wp-json/wp/v2/users"] [unique_id "ZkDq0MUDP-Qjt9jjJmGu0gAAAAA"], referer: https://www.google.com
show less
Brute-Force
Bad Web Bot
Web App Attack