Aller directement au contenu principalAller directement au pied de page
Rapports sur ReportedIP

Données sur les attaques visant WordPress et les serveurs, provenant directement du réseau

Le rapport ReportedIP est une analyse trimestrielle des données d'attaques en temps réel issues du réseau ReportedIP — des honeypots et des sites WordPress protégés par Hive qui signalent les attaques réelles au fur et à mesure qu'elles se produisent. Chaque chiffre est mesuré, et non estimé, et peut être cité librement sous licence CC BY 4.0.

291k+
Adresses IP suivies
Plus de 5,3 millions
rapports de la communauté
30
catégories de menaces
Live data as of July 26, 2026 EU-hosted, GDPR-compliant CC BY 4.0 for citations

Rapports publiés

Chaque rapport constitue une analyse complète, comprenant des graphiques, une méthodologie et des données réutilisables. De nouvelles éditions sont publiées ici chaque trimestre.

Comment les données sont-elles collectées ?

Trois étapes, entièrement automatisées : aucune intervention manuelle, aucune estimation de la part des fournisseurs.

Les serveurs « honeypot » qui imitent des points d'accès de CMS courants et des sites de production exécutant le plugin Hive détectent du trafic d'attaque réel : attaques par force brute sur les identifiants, exploitation abusive du protocole XML-RPC, sondes de scan, tentatives de franchissement du pare-feu.

Rapport. Chaque incident est transmis à l'API communautaire sous la forme d'un rapport anonymisé — adresse IP de l'attaquant, catégorie de menace et horodatage. Par défaut, aucun agent utilisateur n'est transmis, aucune donnée personnelle des visiteurs du site n'est incluse et l'identité de l'auteur du signalement n'est jamais divulguée.

Agrégation. Le moteur de réputation déduplique les rafales, pondère les rapports en fonction de leur actualité et de la diversité des auteurs, puis calcule un score de confiance compris entre 0 et 100 % pour chaque adresse IP. Les rapports s'appuient sur cet ensemble de données pondérées.

À l'attention des journalistes et des chercheurs

Cette série de rapports est destinée à être citée. Voici comment vous pouvez l'utiliser.

Vous pouvez réutiliser librement ce contenu, à condition d'en citer la source.

Tous les graphiques et tableaux publiés sont soumis à la licence CC BY 4.0. Vous pouvez les citer dans des articles, des publications ou des exposés ; la seule condition est d'inclure un lien vers reportedip.de.

Demander des données personnalisées

Vous avez besoin d'une tranche horaire précise, d'une ventilation par pays ou de chiffres concernant un incident d'actualité ? Nous sommes généralement en mesure de vous fournir des agrégats personnalisés à partir de notre base de données en temps réel en moins d'une journée. Écrivez-nous à l'adresse reportedip.

Obtenir des devis et des informations générales

Patrick Schlesinger (Munich, Allemagne) dirige le ReportedIP et peut vous fournir des informations techniques sur les tendances en matière d'attaques contre WordPress, la réputation des adresses IP et les opérations de « honeypot » — en anglais ou en allemand.

Le plugin à l'origine des données

Une grande partie de cet ensemble de données est générée — et exploitée — par ReportedIP , notre plugin de sécurité pour WordPress.

Le moteur de protection est gratuit dans toutes les formules : les 16 capteurs d'attaques, le pare-feu pour applications Web avec son ensemble de règles de base, le blocage d'adresses IP et la suite complète d'authentification à deux facteurs (2FA) ne sont jamais soumis à un accès payant. Lorsqu'un rapport fait état d'une vague d'attaques, les sites à l'origine de ces données sont également ceux qui ont bloqué ces attaques.

Hive PRO apporte en outre davantage de profondeur et d'actualité aux règles : des signatures de pare-feu PL2 étendues — notamment celles relatives aux « webshells » et aux « abus de téléchargement », qui couvrent la phase post-exploitation d'attaques telles que « wp2shell » — sont fournies via une synchronisation quotidienne des règles, signée avec l'algorithme Ed25519. Les installations gratuites reçoivent les nouvelles règles lors de la publication des mises à jour du plugin ; les installations PRO les reçoivent dès leur mise à disposition.

FAQ sur les rapports de menaces

Qu'est-ce que le rapport ReportedIP » ?

Le rapport ReportedIP est une analyse trimestrielle des données d'attaques en temps réel collectées par le réseau ReportedIP : des serveurs « honeypot » et des sites WordPress équipés du plugin de sécurité Hive signalent en temps réel les adresses IP à l'origine des attaques. Chaque rapport présente une analyse détaillée du volume des attaques, des techniques utilisées et des incidents notables survenus au cours du trimestre précédent.

D'où proviennent ces données ?

Deux sources alimentent l'ensemble de données : un parc de serveurs « honeypot » qui imitent les points de terminaison WordPress, Drupal et Joomla, et des sites WordPress en production dont le plugin Hive partage avec le réseau communautaire des rapports d'attaques anonymisés (adresse IP de l'attaquant, catégorie de menace, horodatage). Les rapports sont agrégés, pondérés en fonction de leur actualité et de la diversité des sources, puis notés selon une échelle de confiance allant de 0 à 100.

Puis-je réutiliser les chiffres et les graphiques ?

Oui. Tous les graphiques et tableaux publiés dans cette série de rapports peuvent être réutilisés sous licence Creative Commons Attribution 4.0 (CC BY 4.0) — notamment dans des articles de presse, des articles de recherche et des présentations — à condition d'inclure un lien vers reportedip.de en guise d'attribution. Pour obtenir les données brutes, définir des plages de temps personnalisées ou ajouter des commentaires, veuillez nous contacter.

À quelle fréquence un nouveau rapport est-il publié ?

Trimestriel. Entre deux rapports, les compteurs sous-jacents sont mis à jour en continu : les chiffres en temps réel affichés sur cette page et la liste noire de la communauté sont actualisés quotidiennement, voire plus souvent.

Contribuez au prochain rapport

Chaque installation de Hive et chaque honeypot contribuent à enrichir l'ensemble de données. Rejoignez le réseau : c'est gratuit, sans carte bancaire.

Axé sur la sécurité Conforme au RGPD Fabriqué en Allemagne