
threatresearch
Proofpoint - Emerging Threats - herramientas de investigación de amenazas + inteligencia compartida públicamente y documentación

Proofpoint - Emerging Threats - herramientas de investigación de amenazas + inteligencia compartida públicamente y documentación

DGA sospechoso de PDNS y Sandbox.

Decodificadores de Python para Troyanos de Acceso Remoto Comunes


Un script en Python que puede detectar y analizar el tráfico de red relacionado con loki-bot (malware). Este script puede ser útil para analistas de…

ioc2rpz es un lugar donde la inteligencia de amenazas se encuentra con el DNS.

Gestión del flujo de trabajo de la base de conocimiento para reglas YARA y artefactos C2 (IP, DNS, SSL) (ACTUALMENTE EN ESTADO ALPHA)

DugganUSA contribuciones de inteligencia de amenazas al IETF Hackathon: vectores de referencia de ataques agénticos del mundo real, análisis de…

Indicadores de Compromiso de las investigaciones cibernéticas de Amnistía Internacional

CVE-2021-3441 CVE Check es un script de Python para buscar en objetivos indicadores de compromiso relacionados con CVE-2021-3441.

Repositorio que contiene toda la información, scripts, etc. relacionados con CVE-2021-44228


Estrategias de detección, análisis y respuesta para intentos de explotación de CVE-2024-3400 dirigidos a portales GlobalProtect de Palo Alto PAN-OS.…

Investigación práctica de SOC de CVE-2024-49138 utilizando LetsDefend, VirusTotal, Hybrid Analysis, TrueFort y ChatGPT.

Análisis, detección y mitigación de la explotación de CVE-2023-20198 en Cisco IOS XE – QUB CSC3064 Evaluación de Seguridad de Redes

Escanea registros de IIS de Windows en busca de signos de CVE-2025-53770 & CVE-2025-53771

Detecta CVE-2026-45321 (compromiso de la cadena de suministro de TanStack) y artefactos del gusano Mini Shai-Hulud. Escanea node_modules, lockfiles,…

Comprobador de IOC para el ataque a la cadena de suministro de npm TanStack/Mini Shai-Hulud (CVE-2026-45321)