LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
threat_intel

Бележки от полето от пайплайна за откриване

Подробни статии за семействата зловреден софтуер, които виждаме в продукция, инженерните решения зад скенера и случайни post-mortem анализи на инфраструктурата.

検出8 мин. четене

2026年のMagecartスキマー検出:Group 12以降に何が変わったか

現代のcard-skimmerは、もはや明らかな<script>タグには潜んでいない。service worker、WASMブロブ、lazy-importedチャンクでの検出方法を解説する。

2026-05-11
脅威インテリジェンス6 мин. четене

「偽CAPTCHA → ClickFix」誘導の解剖

今年最も成功したソーシャルエンジニアリング連鎖の一つを90秒で概観する。実際の検出から得た完全なMITMトランスクリプト付き。

2026-04-28
エンジニアリング5 мин. четене

スキャン間隔を5分(1分ではなく)に設定した理由

速ければよいというわけではない。検出レイテンシ、crawlerのフットプリント、クライアントの予算とのトレードオフの数理を解説する。

2026-04-14
検出9 мин. четене

Formjackingの解説:チェックアウトページでカードデータが盗まれる仕組み

Formjackingにサーバー侵害は不要だ——侵害されたサードパーティスクリプトが一つあれば十分。完全な解剖と、実際に攻撃を止める方法を解説する。

2026-06-02
脅威インテリジェンス10 мин. четене

2026年のウェブスキミング:防御者のための完全ガイド

Magecart、formjacking、service workerのスキマーは同じ脅威ファミリーだ。今日のウェブスキミングがどのように見えるか、そして何がリアルに止めるかを解説する。

2026-05-26
エンジニアリング8 мин. четене

クライアントサイドセキュリティ:WAFには見えない攻撃対象領域

WAFはあなたのoriginを守る。しかし現代のサイト攻撃の多くは、サードパーティのコードを介して訪問者のブラウザ内に存在する。クライアントサイドセキュリティが独立した分野である理由を解説する。

2026-05-19
エンジニアリング7 мин. четене

マルウェアドメインブロックリストとは何か(そして500以上のソースを統合する方法)

ブロックリストはそのソースと更新頻度と同程度にしか優れない。500以上のフィードを統合してスキャンごとに一つのソリューションにまとめる方法を解説する。

2026-05-12
オンボーディング6 мин. четене

登録から初回スキャンまで:ExploitShieldのオンボーディングの仕組み

ExploitShieldを初めてお使いですか?ドメイン追加から最初の検証済みレポート受領まで、最初の10分間に起きることを正確に解説します。

2026-06-02
エンジニアリング8 мин. четене

スキャンの解剖学:エンジンが実際に行うこと

スキャンはcurlリクエストではありません。URLのキュー投入から検証済みの判定生成まで、各段階を解説し、アラートを支える仕組みを明らかにします。

2026-06-04
エンジニアリング7 мин. четене

スキマーを捕捉するためにクローラーではなく実ブラウザを使う理由

現代の攻撃はヘッダーのみのスキャナーから身を隠します。当社の計装済みChromium群が実際の買い物客のようにページを実行する仕組みと、その重要性を解説します。

2026-06-06
プラットフォーム6 мин. четене

リアルタイムアラートの仕組み — そして設計上「静か」である理由

優れたセキュリティツールは、重要になるまで沈黙することで信頼を得ます。ExploitShieldが何をどれだけ速くお届けするかを決める仕組みを解説します。

2026-06-09
プラットフォーム7 мин. четене

ExploitShieldをスタックに統合する:Webhook、SIEM、CI

検出はチームがすでに働く場所に届いて初めて役立ちます。新規顧客がアラートをWebhook、SIEMパイプライン、デプロイゲートに組み込む方法を解説します。

2026-06-11
検出7 мин. четене

実際の攻撃を見逃さずに誤検知を低く保つ方法

うるさいスキャナーはチームに無視するよう教え込みます。ExploitShieldが感度と信頼性を両立する検証パイプラインを解説します。

2026-06-13
オンボーディング6 мин. четене

適切なプランの選び方:スキャン頻度、ドメイン、カバレッジ

すべてのサイトに5分間隔のスキャンが必要なわけではありません。払いすぎずに実際のリスクプロファイルへプランを合わせる方法を解説します。

2026-06-16
プラットフォーム6 мин. четене

保存するものとしないもの:ExploitShieldのデータ取り扱い

スキャナーにサイトを任せる前に、それが何を保持するかを知るべきです。ExploitShieldが何を、なぜ、どれだけの期間記録するかを正確に解説します。

2026-06-18
検出7 мин. четене

検出から修復まで:アラート発火後に起きること

スキマーの発見は第一歩にすぎません。稼働中のクライアントサイド脅威を確認・封じ込め・除去するためにExploitShieldが提供するワークフローを解説します。

2026-06-20
脅威インテリジェンス6 мин. четене

なぜ継続的監視は一度きりのセキュリティ監査に勝るのか

月曜のクリーンなペンテストは火曜のデプロイについて何も語りません。クライアントサイドの脅威がスナップショットではなく監視を必要とする理由を解説します。

2026-06-23