LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Бележки от полето от пайплайна за откриване

Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.

Откриване8 мин. четене

Откриване на Magecart skimmers през 2026: какво се промени след Group 12

Съвременните card-skimmers вече не се намират в очевидни <script> тагове. Ето как ги откриваме в service workers, WASM blobs и lazy-imported chunks.

2026-05-11
Разузнаване за заплахи6 мин. четене

Анатомия на примамката 'фалшив CAPTCHA → ClickFix'

90-секунден преглед на една от най-успешните вериги за социално инженерство тази година, с пълния MITM транскрипт от реално засичане.

2026-04-28
Инженеринг5 мин. четене

Защо се спряхме на интервал за сканиране от 5 минути (а не 1 минута)

По-бързото не винаги е по-добро. Ето математиката зад латентността на откриване, отпечатъка на crawler-а и компромисите с бюджета на клиента.

2026-04-14
Откриване9 мин. четене

Formjacking обяснен: как нападателите крадат данни от карти на checkout страниците

Formjacking не изисква пробив в сървъра ви — достатъчен е един компрометиран скрипт от трета страна. Ето пълната анатомия и какво всъщност спира атаката.

2026-06-02
Разузнаване за заплахи10 мин. четене

Уеб скиминг през 2026: пълно ръководство за защитника

Magecart, formjacking и скимъри в service workers са едно семейство заплахи. Ето как изглежда уеб скимингът днес и какъв мониторинг реално го спира.

2026-05-26
Инженеринг8 мин. четене

Клиентска сигурност: атакуващата повърхност, която вашият WAF не вижда

WAF-ът пази вашия origin. Но повечето модерни атаки срещу сайтове живеят в браузъра на посетителя, върху код от трети страни. Ето защо клиентската сигурност е отделна дисциплина.

2026-05-19
Инженеринг7 мин. четене

Какво е блоклист с малуер домейни (и как се сливат 500+ източника)

Блоклистът е само толкова добър, колкото източниците и честотата му на обновяване. Ето как обединяваме над 500 feed-а в едно решение при всяко сканиране.

2026-05-12
Въвеждане6 мин. четене

От регистрация до първо сканиране: как работи въвеждането в ExploitShield

Нови сте в ExploitShield? Ето какво точно се случва през първите десет минути — от добавяне на домейн до получаване на първия потвърден отчет.

2026-06-02
Инженеринг8 мин. четене

Анатомия на едно сканиране: какво всъщност прави двигателят

Сканирането не е curl заявка. Преминаваме през всеки етап — от поставяне на URL в опашката до генериране на потвърдена присъда — за да знаете какво захранва вашите известия.

2026-06-04
Инженеринг7 мин. четене

Защо използваме истински браузъри, а не обхождащи модули, за да ловим скимери

Модерните атаки се крият от скенери, които четат само заглавки. Ето как нашият инструментиран Chromium флот изпълнява страниците като истински купувач — и защо това има значение.

2026-06-06
Платформа6 мин. четене

Как работят известията в реално време — и защо по дизайн са тихи

Добрият инструмент за сигурност печели доверие, като мълчи, докато не стане важно. Ето как ExploitShield решава какво да достигне до вас и колко бързо.

2026-06-09
Платформа7 мин. четене

Интегриране на ExploitShield във вашия стек: webhook-и, SIEM и CI

Откриването е полезно само ако стига там, където екипът ви вече работи. Ето как нови клиенти свързват известията с webhook-и, SIEM конвейери и врати за внедряване.

2026-06-11
Откриване7 мин. четене

Как поддържаме ниско ниво на фалшиви положителни, без да пропускаме реални атаки

Шумен скенер обучава екипа ви да го игнорира. Ето конвейерът за верификация, който позволява на ExploitShield да остане едновременно чувствителен и надежден.

2026-06-13
Въвеждане6 мин. четене

Изборът на правилния план: честота на сканиране, домейни и покритие

Не всеки сайт се нуждае от петминутен интервал на сканиране. Ето как да съчетаете плана си с реалния си рисков профил, без да надплащате.

2026-06-16
Платформа6 мин. четене

Какво съхраняваме и какво не: обработка на данни в ExploitShield

Преди да поверите сайта си на скенер, трябва да знаете какво пази той. Ето какво точно записва ExploitShield, защо и за колко време.

2026-06-18
Откриване7 мин. четене

От откриване до отстраняване: какво се случва, след като се задейства известие

Откриването на скимер е първа стъпка. Ето работния процес, който ExploitShield ви дава, за да потвърдите, ограничите и премахнете жива заплаха от страна на клиента.

2026-06-20
Разузнаване за заплахи6 мин. четене

Защо непрекъснатото наблюдение превъзхожда еднократния одит за сигурност

Чист пентест в понеделник не казва нищо за вторнишкото внедряване. Ето защо заплахите от страна на клиента изискват наблюдение, а не моментни снимки.

2026-06-23