Бележки от полето от пайплайна за откриване
Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.
Magecart-Skimmer erkennen im Jahr 2026: Was sich nach Gruppe 12 verändert hat
Moderne Card-Skimmer verstecken sich längst nicht mehr in offensichtlichen <script>-Tags. So erkennen wir sie in Service Workern, WASM-Blobs und lazy-importierten Chunks.
Anatomie des „Fake-CAPTCHA → ClickFix“-Köders
Ein 90-sekündiger Walkthrough durch eine der wirkungsvollsten Social-Engineering-Ketten des Jahres – mit dem vollständigen MITM-Transkript aus einer Live-Erkennung.
Warum wir uns für ein 5-Minuten-Scan-Intervall entschieden haben (und nicht 1 Minute)
Schneller ist nicht immer besser. Hier ist die Mathematik hinter Erkennungslatenz, Crawler-Footprint und den Kompromissen mit Client-Budgets.
Formjacking erklärt: Wie Angreifer Kartendaten auf Checkout-Seiten stehlen
Formjacking erfordert keinen Einbruch in Ihren Server – ein einziges kompromittiertes Drittanbieter-Skript reicht aus. Hier ist die vollständige Anatomie und was den Angriff tatsächlich stoppt.
Web-Skimming 2026: Der vollständige Leitfaden für Verteidiger
Magecart, Formjacking und Service-Worker-Skimmer gehören zu einer einzigen Bedrohungsfamilie. So sieht Web-Skimming heute aus und was Monitoring tatsächlich dagegen hilft.
Client-Side Security: Die Angriffsfläche, die Ihre WAF nicht sieht
Ihre WAF schützt Ihren Origin. Doch die meisten modernen Website-Angriffe spielen sich im Browser des Besuchers über Drittanbieter-Code ab. Warum Client-Side Security eine eigene Disziplin ist.
Was ist eine Malware-Domain-Blocklist (und wie wir über 500 Quellen zusammenführen)
Eine Blocklist ist nur so gut wie ihre Quellen und ihre Aktualisierungsfrequenz. So konsolidieren wir über 500 Feeds zu einer einzigen Lösung bei jedem Scan.
Von der Anmeldung zum ersten Scan: So funktioniert das Onboarding bei ExploitShield
Neu bei ExploitShield? Das passiert in den ersten zehn Minuten — vom Hinzufügen einer Domain bis zum ersten verifizierten Scan-Bericht.
Anatomie eines Scans: Was die Engine wirklich tut
Ein Scan ist keine curl-Anfrage. Wir gehen jede Phase durch — vom Einreihen einer URL bis zum verifizierten Urteil — damit Sie wissen, was Ihre Alarme antreibt.
Warum wir echte Browser statt Crawler nutzen, um Skimmer zu finden
Moderne Angriffe verstecken sich vor Header-Scannern. So führt unsere instrumentierte Chromium-Flotte Seiten so aus wie ein echter Käufer — und warum das zählt.
Wie Echtzeit-Alarme funktionieren — und warum sie bewusst leise sind
Ein gutes Sicherheitstool gewinnt Vertrauen, indem es schweigt, bis es zählt. So entscheidet ExploitShield, was Sie erreicht — und wie schnell.
ExploitShield in Ihren Stack integrieren: Webhooks, SIEM und CI
Erkennung nützt nur, wenn sie dort landet, wo Ihr Team bereits arbeitet. So binden neue Kunden Alarme in Webhooks, SIEM-Pipelines und Deployment-Gates ein.
Wie wir Fehlalarme gering halten, ohne echte Angriffe zu verpassen
Ein lauter Scanner bringt Ihrem Team bei, ihn zu ignorieren. Das ist die Verifizierungs-Pipeline, mit der ExploitShield sensibel und vertrauenswürdig zugleich bleibt.
Den richtigen Tarif wählen: Scan-Frequenz, Domains und Abdeckung
Nicht jede Website braucht ein Fünf-Minuten-Scan-Intervall. So passen Sie Ihren Tarif an Ihr echtes Risikoprofil an, ohne zu viel zu zahlen.
Was wir speichern und was nicht: Datenverarbeitung bei ExploitShield
Bevor Sie einem Scanner Ihre Website anvertrauen, sollten Sie wissen, was er behält. Das genau erfasst ExploitShield — warum und wie lange.
Von der Erkennung zur Behebung: Was passiert, wenn ein Alarm auslöst
Einen Skimmer zu finden ist Schritt eins. Das ist der Workflow, den ExploitShield Ihnen gibt, um eine aktive clientseitige Bedrohung zu bestätigen, einzudämmen und zu entfernen.
Warum kontinuierliche Überwachung das einmalige Sicherheitsaudit schlägt
Ein sauberer Pentest am Montag sagt nichts über das Deployment am Dienstag aus. Deshalb verlangen clientseitige Bedrohungen Überwachung, keine Momentaufnahmen.