LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Бележки от полето от пайплайна за откриване

Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.

Detección8 мин. четене

Detección de Magecart skimmers en 2026: qué cambió tras el Grupo 12

Los card-skimmers modernos ya no se encuentran en etiquetas <script> obvias. Así los detectamos en service workers, WASM blobs y chunks importados de forma diferida.

2026-05-11
Inteligencia de amenazas6 мин. четене

Anatomía del señuelo 'CAPTCHA falso → ClickFix'

Un repaso de 90 segundos a una de las cadenas de ingeniería social más exitosas de este año, con la transcripción MITM completa de una detección real.

2026-04-28
Ingeniería5 мин. четене

Por qué elegimos un intervalo de escaneo de 5 minutos (y no de 1 minuto)

Más rápido no siempre es mejor. Aquí está la matemática detrás de la latencia de detección, la huella del crawler y los compromisos con el presupuesto del cliente.

2026-04-14
Detección9 мин. четене

Formjacking explicado: cómo los atacantes roban datos de tarjetas en las páginas de checkout

El formjacking no requiere una brecha en tu servidor — basta con un script de terceros comprometido. Aquí está la anatomía completa y lo que realmente detiene el ataque.

2026-06-02
Inteligencia de amenazas10 мин. четене

Web skimming en 2026: guía completa para el defensor

Magecart, formjacking y skimmers en service workers son una misma familia de amenazas. Así es como se ve el web skimming hoy y qué monitoreo lo detiene realmente.

2026-05-26
Ingeniería8 мин. четене

Seguridad del lado del cliente: la superficie de ataque que tu WAF no ve

El WAF protege tu origin. Pero la mayoría de los ataques modernos contra sitios web viven en el navegador del visitante, sobre código de terceros. Por eso la seguridad del lado del cliente es una disciplina aparte.

2026-05-19
Ingeniería7 мин. четене

Qué es una lista de bloqueo de dominios de malware (y cómo se fusionan 500+ fuentes)

Una lista de bloqueo es tan buena como sus fuentes y la frecuencia con que se actualiza. Así es como unificamos más de 500 feeds en una solución en cada escaneo.

2026-05-12
Onboarding6 мин. четене

Del registro al primer escaneo: cómo funciona la incorporación en ExploitShield

¿Nuevo en ExploitShield? Esto es exactamente lo que ocurre en los primeros diez minutos: desde añadir un dominio hasta recibir tu primer informe verificado.

2026-06-02
Ingeniería8 мин. четене

Anatomía de un escaneo: qué hace realmente el motor

Un escaneo no es una petición curl. Recorremos cada etapa —desde poner una URL en cola hasta producir un veredicto verificado— para que sepas qué impulsa tus alertas.

2026-06-04
Ingeniería7 мин. четене

Por qué usamos navegadores reales, no rastreadores, para cazar skimmers

Los ataques modernos se esconden de los escáneres de solo cabeceras. Así ejecuta nuestra flota de Chromium instrumentado las páginas como lo haría un comprador real, y por qué importa.

2026-06-06
Plataforma6 мин. четене

Cómo funcionan las alertas en tiempo real, y por qué son silenciosas por diseño

Una buena herramienta de seguridad gana confianza callando hasta que importa. Así decide ExploitShield qué te llega y con qué rapidez.

2026-06-09
Plataforma7 мин. четене

Integrar ExploitShield en tu stack: webhooks, SIEM y CI

La detección solo sirve si llega donde tu equipo ya trabaja. Así conectan los nuevos clientes las alertas a webhooks, canalizaciones SIEM y puertas de despliegue.

2026-06-11
Detección7 мин. четене

Cómo mantenemos bajos los falsos positivos sin perder ataques reales

Un escáner ruidoso enseña a tu equipo a ignorarlo. Esta es la canalización de verificación que permite a ExploitShield ser sensible y fiable a la vez.

2026-06-13
Onboarding6 мин. четене

Elegir el plan adecuado: frecuencia de escaneo, dominios y cobertura

No todos los sitios necesitan un intervalo de escaneo de cinco minutos. Así ajustas tu plan a tu perfil de riesgo real sin pagar de más.

2026-06-16
Plataforma6 мин. четене

Qué almacenamos y qué no: el manejo de datos en ExploitShield

Antes de confiar tu sitio a un escáner, debes saber qué conserva. Esto es exactamente lo que registra ExploitShield, por qué y durante cuánto tiempo.

2026-06-18
Detección7 мин. четене

De la detección a la remediación: qué ocurre tras dispararse una alerta

Encontrar un skimmer es el primer paso. Este es el flujo que ExploitShield te da para confirmar, contener y eliminar una amenaza activa del lado del cliente.

2026-06-20
Inteligencia de amenazas6 мин. четене

Por qué la supervisión continua supera a la auditoría de seguridad puntual

Un pentest limpio el lunes no dice nada del despliegue del martes. Por eso las amenazas del lado del cliente exigen supervisión, no instantáneas.

2026-06-23