Skip to main contentSkip to footer
ReportedIP Threat Reports

Angriffsdaten zu WordPress und Servern, direkt aus dem Netzwerk

Der ReportedIP-Bedrohungsbericht ist eine vierteljährliche Analyse von Echtzeit-Angriffsdaten aus dem ReportedIP-Community Network – Honeypots und durch Hive geschützte WordPress-Websites, die tatsächliche Angriffe unmittelbar nach ihrem Auftreten melden. Alle Zahlen sind gemessen, nicht geschätzt, und dürfen unter der CC BY 4.0-Lizenz frei zitiert werden.

311k+
Verfolgte IP-Adressen
5,5M+
Community Reports
30
Threat Categories
Echtzeitdaten Stand: August 6, 2026, in der EU gehostet, GDPR Compliant, CC BY 4.0 für Zitierungen

Veröffentlichte Reports

Jeder Report ist eine in sich geschlossene Analyse mit Diagrammen, Methodik und wiederverwendbaren Zahlen. Neue Ausgaben erscheinen hier vierteljährlich.

Wie werden die Daten erhoben?

Drei Phasen, vollständig automatisiert – keine manuelle Aufbereitung, keine Schätzungen von Anbietern.

Erkennung. Honeypot Server, die gängige CMS-Endpoints imitieren, sowie Produktionswebsites, auf denen das Hive-Plugin läuft, erfassen echten Angriffsverkehr: Brute-Force-Angriffe auf Anmeldedaten, Missbrauch von XML-RPC, Scanner-Abfragen, Firewall-Treffer.

Bericht. Jedes Ereignis wird als anonymisierter Bericht an die Community-API übermittelt – Angreifer-IP, Threat Category und Zeitstempel. Standardmäßig keine User-Agents, keine personenbezogenen Daten von Website-Besuchern, die Identität des Meldenden wird niemals veröffentlicht.

Aggregation. Die Reputations-Engine entfernt Duplikate aus Spitzenwerten, gewichtet die Reports nach Aktualität und Vielfalt der Melder und berechnet einen Confidence Score von 0–100 % pro IP-Adresse. Reports werden aus diesem bewerteten Datensatz ausgelesen.

Für Journalisten und Forscher

The report series is intended for citation. Here is how you can use it.

Frei wiederverwendbar, mit Quellenangabe

Alle veröffentlichten Abbildungen und Diagramme stehen unter der Lizenz CC BY 4.0. Zitieren Sie diese in Artikeln, wissenschaftlichen Arbeiten oder Vorträgen – ein Link zu reportedIP.com ist die einzige Voraussetzung.

Individuelle Daten anfordern

Benötigen Sie einen bestimmten Zeitraum, eine Aufschlüsselung nach Ländern oder Zahlen zu einem aktuellen Vorfall? In der Regel können wir innerhalb eines Tages maßgeschneiderte Auswertungen aus dem Live-Datensatz erstellen. Schreiben Sie an 1@reportedIP.com.

Zitate und Hintergrundinformationen

Patrick Schlesinger (München, Deutschland) betreibt das ReportedIP-Netzwerk und steht Ihnen für technische Hintergrundinformationen zu WordPress-Angriffstrends, IP-Reputation und Honeypots zur Verfügung – auf Englisch oder Deutsch.

Das Plugin hinter den Daten

Ein Großteil dieses Datensatzes wird von ReportedIP Hive, unserem WordPress-Sicherheits-Plugin, erstellt – und dort auch verarbeitet.

Die Schutz-Engine ist in jedem Tarif kostenlos: 16 Attack Sensors, die Web Application Firewall mit ihrem Basis-Regelsatz, IP-Blockierung und die komplette 2FA-Suite sind stets kostenlos verfügbar. Wenn ein Report eine Angriffswelle dokumentiert, waren die Websites, die diese Daten beigesteuert haben, auch diejenigen, die den Angriff abgewehrt haben.

Hive PRO bietet darüber hinaus eine größere Regelvielfalt und Aktualität: erweiterte PL2-Firewall-Signaturen – einschließlich der Webshell- und Upload-Missbrauchs-Gruppe, die die Post-Exploitation-Phase von Angriffen wie wp2shell abdeckt – werden über eine tägliche, mit Ed25519 signierte Rule Sync bereitgestellt. Kostenlose Installationen erhalten neue Regeln mit den Plugin-Veröffentlichungen; PRO-Installationen erhalten sie sofort nach der Bereitstellung.

FAQ zum Threat Report

What is the ReportedIP Threat Report?

The ReportedIP Threat Report is a quarterly analysis of live attack data collected by the ReportedIP community network: honeypot servers and WordPress sites running the Hive security plugin report attacking IP addresses in real time. Each report breaks down attack volumes, techniques and notable incidents from the preceding quarter.

Where does the data come from?

Two sources feed the dataset: a fleet of honeypot servers that imitate WordPress, Drupal and Joomla endpoints, and production WordPress sites whose Hive plugin shares anonymised attack reports (attacker IP, threat category, timestamp) with the community network. Reports are aggregated, weighted by recency and reporter diversity, and scored into a 0–100 confidence value.

Can I reuse the numbers and charts?

Yes. All figures and charts published in the report series may be reused under the Creative Commons Attribution 4.0 licence (CC BY 4.0) — including in news articles, research papers and presentations — with a link to reportedip.com as attribution. For raw data, custom time windows or comment, contact us.

How often is a new report published?

Quarterly. Between reports, the underlying counters update continuously — the live figures on this page and the community blacklist refresh daily or faster.

Tragen Sie zum nächsten Bericht bei

Jede Hive-Installation und jeder Honeypot trägt zur Präzision des Datensatzes bei. Treten Sie dem Netzwerk bei – Free und ohne Kreditkarte.

Security Focused, GDPR Compliant, Made in Germany