Security Lab

Infrawatch

Infrawatch — это платформа для автоматического обнаружения инфраструктуры злоумышленников, анализирующая глобальный интернет и выявляющая вредоносные узлы, включая VPN, прокси-серверы, фишинговые домены и серверы командного управления (C2). Система поддерживает более 500 типов сигнатур, позволяет создавать кастомные правила на основе YARA, интегрируется с решениями безопасности, такими как Cloudflare, Splunk и OpenCTI, и обеспечивает мониторинг IPv4 и IPv6-адресов в реальном времени, позволяя блокировать угрозы до их эксплуатации.

Вместо майнинга — прокси. Рассказываем хакеры скупают б/у смартфоны целыми грузовиками

Infrawatch обнаружила рынок, где мобильные сети становятся товаром для тех, кто хочет скрыть следы.

Срочно проверьте IP. Как узнать, управляют ли хакеры вашим интернетом

Аналитики из Infrawatch активно собирают улики против взломщиков из APT28.

Кликнул на CAPTCHA — потерял данные: новая тактика фишинговых PDF

Как фальшивая CAPTCHA позволяет хакерам завладеть вашими данными.