2026年02月 不正アクセス検知状況について

2026年02月の不正アクセスの検知状況の一部でございます。
本集計は、私たちが管理しているWEBサイトより収集した情報をもとに集計しています。404エラー(存在しないページにアクセスした)ログをまとめた内容です。

リクエストURLに含まれる単語の出現状況に加え、接続元言語、接続元国(GeoIP)、IP登録国(RDAP)、リファラー判定結果、User-Agent情報など、複数の観点から傾向を整理しています。

本データを継続的に分析することで、現在どのような脆弱性や構成が狙われているのかを把握でき、セキュリティ対策の優先順位を明確にすることが可能になります。
なお、集計元データは私たちが「怪しいポイ」と判断したデータです。検索エンジンbot等は集計に含まれていません。 。

URI単語ランキング

No単語出現率
1wp-includes14%
2wp-content12%
3wp-admin7%
4phpunit6%
5plugins6%
6about.php4%
7eval-stdin.php3%
8admin.php3%
9wlwmanifest.xml2%
10hellopress2%

接続元言語

未入力率:66%

No項目
1en-US/英語 (米国)
2zh-CN/簡体字中国語
3ja/日本語
4en/英語
5*
6en-GB/英語 (英国)
7zh-cn/簡体字中国語
8en-us/英語 (米国)
9de-DE/ドイツ語 (ドイツ)
10en-gb/英語 (英国)

今月の傾向

WordPress関連ディレクトリへのアクセスが中心となっており、既知の脆弱性(phpunit、eval-stdin.php)や設定ファイル(.env)を狙うスキャンが 継続的に確認されています。これらはインターネット上で日常的に実行されている自動スキャン型アクセスの傾向を示しています。

接続元国(GeoIP)

未取得率:0%

GeoIP(接続元推定国)に基づく集計です。国は偽装やプロキシ等の影響を受ける場合があります。

No項目
1US
2VN
3SG
4JP
5HK
6CA
7FR
8DE
9CN
10IE

IP登録国(RDAP)

未取得率:48%

RDAP(IP登録情報)に基づく集計です。実際の接続元国とは一致しない場合があります。

No項目
1VN
2US
3NL
4SG
5CN
6HK
7DE
8JP
9FR
10BR

リファラー偽装率

1%

UA平均文字列長

未取得率:11%

97.4

User-Agent(UA)の一般ブラウザでは80〜150文字です。極端に短い場合、未取得の場合はbotと想定します。

Watch40x について

当社では、不正アクセスを継続的に収集し、IP情報や接続情報の解析を行うことで攻撃傾向を把握しています。 解析結果をもとに自動遮断を行い、不正アクセスを可視化する仕組みを構築しています。 この取り組みにより、WEBサイトの安全性を継続的に高める運用を実現しています。

導入をご検討の企業様へ

Webサイトへの脆弱性探索や自動スキャンは、企業規模を問わず日常的に発生しています。 重要なのは、発生状況を可視化し、分析し、継続的に改善できる体制を整えることです。

当社では、不審アクセスのリアルタイム遮断、攻撃傾向の可視化、ログ分析に基づく予防的セキュリティ対策を通じて、 企業様のWEBセキュリティ強化を支援しております。

お問い合わせ先

株式会社リタ

https://www.lita.co.jp/

Webセキュリティ解説一覧