LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Field notes from the detection pipeline

Long-form writeups of the malware families we see in production, the engineering decisions behind the scanner, and occasional infrastructure post-mortems.

Откриване8 min read

Откриване на Magecart skimmers през 2026: какво се промени след Group 12

Съвременните card-skimmers вече не се намират в очевидни <script> тагове. Ето как ги откриваме в service workers, WASM blobs и lazy-imported chunks.

2026-05-11
Разузнаване за заплахи6 min read

Анатомия на примамката 'фалшив CAPTCHA → ClickFix'

90-секунден преглед на една от най-успешните вериги за социално инженерство тази година, с пълния MITM транскрипт от реално засичане.

2026-04-28
Инженеринг5 min read

Защо се спряхме на интервал за сканиране от 5 минути (а не 1 минута)

По-бързото не винаги е по-добро. Ето математиката зад латентността на откриване, отпечатъка на crawler-а и компромисите с бюджета на клиента.

2026-04-14
Откриване9 min read

Formjacking обяснен: как нападателите крадат данни от карти на checkout страниците

Formjacking не изисква пробив в сървъра ви — достатъчен е един компрометиран скрипт от трета страна. Ето пълната анатомия и какво всъщност спира атаката.

2026-06-02
Разузнаване за заплахи10 min read

Уеб скиминг през 2026: пълно ръководство за защитника

Magecart, formjacking и скимъри в service workers са едно семейство заплахи. Ето как изглежда уеб скимингът днес и какъв мониторинг реално го спира.

2026-05-26
Инженеринг8 min read

Клиентска сигурност: атакуващата повърхност, която вашият WAF не вижда

WAF-ът пази вашия origin. Но повечето модерни атаки срещу сайтове живеят в браузъра на посетителя, върху код от трети страни. Ето защо клиентската сигурност е отделна дисциплина.

2026-05-19
Инженеринг7 min read

Какво е блоклист с малуер домейни (и как се сливат 500+ източника)

Блоклистът е само толкова добър, колкото източниците и честотата му на обновяване. Ето как обединяваме над 500 feed-а в едно решение при всяко сканиране.

2026-05-12
Въвеждане6 min read

От регистрация до първо сканиране: как работи въвеждането в ExploitShield

Нови сте в ExploitShield? Ето какво точно се случва през първите десет минути — от добавяне на домейн до получаване на първия потвърден отчет.

2026-06-02
Инженеринг8 min read

Анатомия на едно сканиране: какво всъщност прави двигателят

Сканирането не е curl заявка. Преминаваме през всеки етап — от поставяне на URL в опашката до генериране на потвърдена присъда — за да знаете какво захранва вашите известия.

2026-06-04
Инженеринг7 min read

Защо използваме истински браузъри, а не обхождащи модули, за да ловим скимери

Модерните атаки се крият от скенери, които четат само заглавки. Ето как нашият инструментиран Chromium флот изпълнява страниците като истински купувач — и защо това има значение.

2026-06-06
Платформа6 min read

Как работят известията в реално време — и защо по дизайн са тихи

Добрият инструмент за сигурност печели доверие, като мълчи, докато не стане важно. Ето как ExploitShield решава какво да достигне до вас и колко бързо.

2026-06-09
Платформа7 min read

Интегриране на ExploitShield във вашия стек: webhook-и, SIEM и CI

Откриването е полезно само ако стига там, където екипът ви вече работи. Ето как нови клиенти свързват известията с webhook-и, SIEM конвейери и врати за внедряване.

2026-06-11
Откриване7 min read

Как поддържаме ниско ниво на фалшиви положителни, без да пропускаме реални атаки

Шумен скенер обучава екипа ви да го игнорира. Ето конвейерът за верификация, който позволява на ExploitShield да остане едновременно чувствителен и надежден.

2026-06-13
Въвеждане6 min read

Изборът на правилния план: честота на сканиране, домейни и покритие

Не всеки сайт се нуждае от петминутен интервал на сканиране. Ето как да съчетаете плана си с реалния си рисков профил, без да надплащате.

2026-06-16
Платформа6 min read

Какво съхраняваме и какво не: обработка на данни в ExploitShield

Преди да поверите сайта си на скенер, трябва да знаете какво пази той. Ето какво точно записва ExploitShield, защо и за колко време.

2026-06-18
Откриване7 min read

От откриване до отстраняване: какво се случва, след като се задейства известие

Откриването на скимер е първа стъпка. Ето работния процес, който ExploitShield ви дава, за да потвърдите, ограничите и премахнете жива заплаха от страна на клиента.

2026-06-20
Разузнаване за заплахи6 min read

Защо непрекъснатото наблюдение превъзхожда еднократния одит за сигурност

Чист пентест в понеделник не казва нищо за вторнишкото внедряване. Ето защо заплахите от страна на клиента изискват наблюдение, а не моментни снимки.

2026-06-23