Skip to main contentSkip to footer
Threat Reports ReportedIP

Données sur les attaques visant WordPress et les serveurs, provenant directement du réseau

Le rapport sur les menaces de ReportedIP est une analyse trimestrielle des données d'attaques en temps réel issues du Community Network de ReportedIP — des Honeypots et des sites WordPress protégés par Hive qui signalent les attaques réelles au fur et à mesure qu'elles se produisent. Chaque chiffre est mesuré, et non estimé, et peut être cité librement sous licence CC BY 4.0.

311k+
Adresses IP suivies
5,5M+
Signalements de la communauté
30
Threat Categories
Données en temps réel au août 6, 2026 Hébergé dans l'UE, GDPR Compliant CC BY 4.0 pour les citations

Reports publiés

Chaque rapport constitue une analyse autonome comprenant des graphiques, une méthodologie et des chiffres réutilisables. De nouvelles éditions sont publiées ici chaque trimestre.

Comment les données sont-elles collectées ?

Trois étapes, entièrement automatisées — aucune sélection manuelle, aucune estimation des fournisseurs.

Détection. Des Honeypots imitant des Endpoints CMS courants et des sites de production exécutant le plugin Hive observent le trafic d’attaques réel : attaques par Brute Force sur les identifiants, abus XML-RPC, sondes de scanners, impacts sur les pare-feu.

Rapport. Chaque événement est transmis à l’API communautaire sous forme de rapport anonymisé — adresse IP de l’attaquant, Threat Category et horodatage. Par défaut, aucun agent utilisateur n’est transmis, aucune donnée personnelle des visiteurs du site n’est incluse et l’identité du signalant n’est jamais publiée.

Agrégation. Le moteur de réputation déduplique les pics d’activité, pondère les rapports en fonction de leur actualité et de la diversité des auteurs, puis calcule un Confidence Score compris entre 0 et 100 % par adresse IP. Les rapports s’appuient sur cet ensemble de données pondéré.

À l’intention des journalistes et des chercheurs

Cette série de rapports est destinée à être citée. Voici ce que vous pouvez en faire.

Réutilisez-les librement, en mentionnant la source

Tous les graphiques et tableaux publiés sont sous licence CC BY 4.0. Citez-les dans vos articles, publications ou interventions — un lien vers reportedIP.com est la seule condition requise.

Demander des données personnalisées

Vous avez besoin d’une période spécifique, d’une ventilation par pays ou de chiffres sur un événement d’actualité ? Nous pouvons généralement extraire des agrégats personnalisés de l’ensemble de données en temps réel en moins d’une journée. Écrivez à 1@reportedIP.com.

Obtenir des citations et des informations de fond

Patrick Schlesinger (Munich, Allemagne) dirige le réseau ReportedIP et se tient à votre disposition pour vous fournir des informations techniques sur les tendances en matière d’attaques contre WordPress, la réputation des adresses IP et les opérations de Honeypots — en anglais ou en allemand.

Le plugin à l’origine des données

Une grande partie de cet ensemble de données est générée — et exploitée — par ReportedIP Hive, notre plugin de sécurité WordPress.

Le moteur de protection est gratuit dans toutes les formules : 16 Attack Sensors, le Web Application Firewall avec son ensemble de règles de base, le blocage d’adresses IP et la suite complète de 2FA ne sont jamais soumis à un accès payant. Lorsqu’un rapport fait état d’une vague d’attaques, les sites ayant fourni ces données sont également ceux qui les ont bloquées.

Hive PRO ajoute en outre de la profondeur et de l’actualité aux règles : des signatures de pare-feu PL2 étendues — y compris le groupe « webshell » et « upload-abuse » qui couvre la phase post-exploitation d’attaques telles que wp2shell — fournies via une synchronisation quotidienne des règles signée avec Ed25519. Les installations gratuites reçoivent les nouvelles règles lors des mises à jour du plugin ; les installations PRO les reçoivent dès leur publication.

FAQ sur le Threat Report

What is the ReportedIP Threat Report?

The ReportedIP Threat Report is a quarterly analysis of live attack data collected by the ReportedIP community network: honeypot servers and WordPress sites running the Hive security plugin report attacking IP addresses in real time. Each report breaks down attack volumes, techniques and notable incidents from the preceding quarter.

Where does the data come from?

Two sources feed the dataset: a fleet of honeypot servers that imitate WordPress, Drupal and Joomla endpoints, and production WordPress sites whose Hive plugin shares anonymised attack reports (attacker IP, threat category, timestamp) with the community network. Reports are aggregated, weighted by recency and reporter diversity, and scored into a 0–100 confidence value.

Can I reuse the numbers and charts?

Yes. All figures and charts published in the report series may be reused under the Creative Commons Attribution 4.0 licence (CC BY 4.0) — including in news articles, research papers and presentations — with a link to reportedip.com as attribution. For raw data, custom time windows or comment, contact us.

How often is a new report published?

Quarterly. Between reports, the underlying counters update continuously — the live figures on this page and the community blacklist refresh daily or faster.

Contribuez au prochain rapport

Chaque installation de Hive et chaque Honeypot enrichit l’ensemble de données. Rejoignez le réseau — c’est Free, sans carte bancaire.

Security Focused GDPR Compliant Made in Germany