LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Бележки от полето от пайплайна за откриване

Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.

Détection8 мин. четене

Détection des skimmers Magecart en 2026 : ce qui a changé depuis le Groupe 12

Les card-skimmers modernes ne se trouvent plus dans des balises <script> évidentes. Voici comment nous les détectons dans les service workers, les blobs WASM et les chunks chargés à la demande.

2026-05-11
Renseignement sur les menaces6 мин. четене

Anatomie du leurre « faux CAPTCHA → ClickFix »

Un tour d'horizon de 90 secondes de l'une des chaînes d'ingénierie sociale les plus efficaces de cette année, avec la transcription MITM complète d'une détection réelle.

2026-04-28
Ingénierie5 мин. четене

Pourquoi nous avons opté pour un intervalle de scan de 5 minutes (et non 1 minute)

Plus rapide ne signifie pas toujours meilleur. Voici les calculs derrière la latence de détection, l'empreinte du crawler et les compromis budgétaires pour le client.

2026-04-14
Détection9 мин. четене

Le formjacking expliqué : comment les attaquants volent les données de carte sur les pages de paiement

Le formjacking ne nécessite pas une compromission de votre serveur — un seul script tiers compromis suffit. Voici l'anatomie complète et ce qui arrête réellement l'attaque.

2026-06-02
Renseignement sur les menaces10 мин. четене

Le web skimming en 2026 : le guide complet du défenseur

Magecart, formjacking et skimmers dans les service workers forment une même famille de menaces. Voici à quoi ressemble le web skimming aujourd'hui et quel monitoring l'arrête vraiment.

2026-05-26
Ingénierie8 мин. четене

Sécurité côté client : la surface d'attaque que votre WAF ne voit pas

Le WAF protège votre origin. Mais la plupart des attaques modernes contre les sites se situent dans le navigateur du visiteur, sur du code tiers. Voici pourquoi la sécurité côté client est une discipline à part entière.

2026-05-19
Ingénierie7 мин. четене

Qu'est-ce qu'une liste de blocage de domaines malveillants (et comment fusionner 500+ sources)

Une liste de blocage ne vaut que par la qualité de ses sources et la fréquence de sa mise à jour. Voici comment nous fusionnons plus de 500 flux en une seule solution à chaque scan.

2026-05-12
Intégration6 мин. четене

De l'inscription au premier scan : comment fonctionne l'intégration ExploitShield

Nouveau sur ExploitShield ? Voici exactement ce qui se passe dans les dix premières minutes — de l'ajout d'un domaine à votre premier rapport vérifié.

2026-06-02
Ingénierie8 мин. четене

Anatomie d'un scan : ce que fait vraiment le moteur

Un scan n'est pas une requête curl. Nous parcourons chaque étape — de la mise en file d'une URL à un verdict vérifié — pour que vous sachiez ce qui alimente vos alertes.

2026-06-04
Ingénierie7 мин. четене

Pourquoi nous utilisons de vrais navigateurs, pas des robots, pour traquer les skimmers

Les attaques modernes se cachent des scanners d'en-têtes. Voici comment notre flotte Chromium instrumentée exécute les pages comme un vrai acheteur — et pourquoi c'est important.

2026-06-06
Plateforme6 мин. четене

Comment fonctionnent les alertes en temps réel — et pourquoi elles sont discrètes par conception

Un bon outil de sécurité gagne la confiance en restant silencieux jusqu'à ce que cela compte. Voici comment ExploitShield décide de ce qui vous parvient, et à quelle vitesse.

2026-06-09
Plateforme7 мин. четене

Intégrer ExploitShield à votre stack : webhooks, SIEM et CI

La détection n'est utile que si elle arrive là où votre équipe travaille déjà. Voici comment les nouveaux clients relient les alertes aux webhooks, pipelines SIEM et garde-fous de déploiement.

2026-06-11
Détection7 мин. четене

Comment nous limitons les faux positifs sans manquer les vraies attaques

Un scanner bruyant apprend à votre équipe à l'ignorer. Voici le pipeline de vérification qui permet à ExploitShield d'être à la fois sensible et fiable.

2026-06-13
Intégration6 мин. четене

Choisir le bon forfait : fréquence de scan, domaines et couverture

Tous les sites n'ont pas besoin d'un intervalle de scan de cinq minutes. Voici comment adapter votre forfait à votre profil de risque réel sans payer trop cher.

2026-06-16
Plateforme6 мин. четене

Ce que nous stockons et ce que nous ne stockons pas : la gestion des données chez ExploitShield

Avant de confier votre site à un scanner, vous devez savoir ce qu'il conserve. Voici exactement ce qu'ExploitShield enregistre, pourquoi et pendant combien de temps.

2026-06-18
Détection7 мин. четене

De la détection à la remédiation : que se passe-t-il après le déclenchement d'une alerte

Trouver un skimmer n'est que la première étape. Voici le flux qu'ExploitShield vous offre pour confirmer, contenir et supprimer une menace active côté client.

2026-06-20
Renseignement sur les menaces6 мин. четене

Pourquoi la surveillance continue l'emporte sur l'audit de sécurité ponctuel

Un test d'intrusion propre lundi ne dit rien du déploiement de mardi. Voici pourquoi les menaces côté client exigent une surveillance, pas des instantanés.

2026-06-23