LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Бележки от полето от пайплайна за откриване

Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.

Detection8 мин. четене

Magecart-Skimmer erkennen im Jahr 2026: Was sich nach Gruppe 12 verändert hat

Moderne Card-Skimmer verstecken sich längst nicht mehr in offensichtlichen <script>-Tags. So erkennen wir sie in Service Workern, WASM-Blobs und lazy-importierten Chunks.

2026-05-11
Threat Intelligence6 мин. четене

Anatomie des „Fake-CAPTCHA → ClickFix“-Köders

Ein 90-sekündiger Walkthrough durch eine der wirkungsvollsten Social-Engineering-Ketten des Jahres – mit dem vollständigen MITM-Transkript aus einer Live-Erkennung.

2026-04-28
Engineering5 мин. четене

Warum wir uns für ein 5-Minuten-Scan-Intervall entschieden haben (und nicht 1 Minute)

Schneller ist nicht immer besser. Hier ist die Mathematik hinter Erkennungslatenz, Crawler-Footprint und den Kompromissen mit Client-Budgets.

2026-04-14
Detection9 мин. четене

Formjacking erklärt: Wie Angreifer Kartendaten auf Checkout-Seiten stehlen

Formjacking erfordert keinen Einbruch in Ihren Server – ein einziges kompromittiertes Drittanbieter-Skript reicht aus. Hier ist die vollständige Anatomie und was den Angriff tatsächlich stoppt.

2026-06-02
Threat Intelligence10 мин. четене

Web-Skimming 2026: Der vollständige Leitfaden für Verteidiger

Magecart, Formjacking und Service-Worker-Skimmer gehören zu einer einzigen Bedrohungsfamilie. So sieht Web-Skimming heute aus und was Monitoring tatsächlich dagegen hilft.

2026-05-26
Engineering8 мин. четене

Client-Side Security: Die Angriffsfläche, die Ihre WAF nicht sieht

Ihre WAF schützt Ihren Origin. Doch die meisten modernen Website-Angriffe spielen sich im Browser des Besuchers über Drittanbieter-Code ab. Warum Client-Side Security eine eigene Disziplin ist.

2026-05-19
Engineering7 мин. четене

Was ist eine Malware-Domain-Blocklist (und wie wir über 500 Quellen zusammenführen)

Eine Blocklist ist nur so gut wie ihre Quellen und ihre Aktualisierungsfrequenz. So konsolidieren wir über 500 Feeds zu einer einzigen Lösung bei jedem Scan.

2026-05-12
Onboarding6 мин. четене

Von der Anmeldung zum ersten Scan: So funktioniert das Onboarding bei ExploitShield

Neu bei ExploitShield? Das passiert in den ersten zehn Minuten — vom Hinzufügen einer Domain bis zum ersten verifizierten Scan-Bericht.

2026-06-02
Technik8 мин. четене

Anatomie eines Scans: Was die Engine wirklich tut

Ein Scan ist keine curl-Anfrage. Wir gehen jede Phase durch — vom Einreihen einer URL bis zum verifizierten Urteil — damit Sie wissen, was Ihre Alarme antreibt.

2026-06-04
Technik7 мин. четене

Warum wir echte Browser statt Crawler nutzen, um Skimmer zu finden

Moderne Angriffe verstecken sich vor Header-Scannern. So führt unsere instrumentierte Chromium-Flotte Seiten so aus wie ein echter Käufer — und warum das zählt.

2026-06-06
Plattform6 мин. четене

Wie Echtzeit-Alarme funktionieren — und warum sie bewusst leise sind

Ein gutes Sicherheitstool gewinnt Vertrauen, indem es schweigt, bis es zählt. So entscheidet ExploitShield, was Sie erreicht — und wie schnell.

2026-06-09
Plattform7 мин. четене

ExploitShield in Ihren Stack integrieren: Webhooks, SIEM und CI

Erkennung nützt nur, wenn sie dort landet, wo Ihr Team bereits arbeitet. So binden neue Kunden Alarme in Webhooks, SIEM-Pipelines und Deployment-Gates ein.

2026-06-11
Erkennung7 мин. четене

Wie wir Fehlalarme gering halten, ohne echte Angriffe zu verpassen

Ein lauter Scanner bringt Ihrem Team bei, ihn zu ignorieren. Das ist die Verifizierungs-Pipeline, mit der ExploitShield sensibel und vertrauenswürdig zugleich bleibt.

2026-06-13
Onboarding6 мин. четене

Den richtigen Tarif wählen: Scan-Frequenz, Domains und Abdeckung

Nicht jede Website braucht ein Fünf-Minuten-Scan-Intervall. So passen Sie Ihren Tarif an Ihr echtes Risikoprofil an, ohne zu viel zu zahlen.

2026-06-16
Plattform6 мин. четене

Was wir speichern und was nicht: Datenverarbeitung bei ExploitShield

Bevor Sie einem Scanner Ihre Website anvertrauen, sollten Sie wissen, was er behält. Das genau erfasst ExploitShield — warum und wie lange.

2026-06-18
Erkennung7 мин. четене

Von der Erkennung zur Behebung: Was passiert, wenn ein Alarm auslöst

Einen Skimmer zu finden ist Schritt eins. Das ist der Workflow, den ExploitShield Ihnen gibt, um eine aktive clientseitige Bedrohung zu bestätigen, einzudämmen und zu entfernen.

2026-06-20
Bedrohungsanalyse6 мин. четене

Warum kontinuierliche Überwachung das einmalige Sicherheitsaudit schlägt

Ein sauberer Pentest am Montag sagt nichts über das Deployment am Dienstag aus. Deshalb verlangen clientseitige Bedrohungen Überwachung, keine Momentaufnahmen.

2026-06-23