
threat-research-and-intelligence
BlackBerry Threat Research & Intelligence

BlackBerry Threat Research & Intelligence

Detectar webshells descartados em servidores Microsoft Exchange explorados através do grupo de vulnerabilidades 'proxylogon' (CVE-2021-26855,…

Coleta e organiza indicadores de comprometimento (IOCs) de malware para detecção rápida de ameaças, resposta a incidentes e compartilhamento de…

Indicator of Compromise Scanner for CVE-2019-19781

PacketSifter é uma ferramenta/script projetada para ajudar analistas a examinar uma captura de pacotes (pcap) e encontrar tráfego relevante. O…

Elastic Security Labs releases

Proofpoint - Emerging Threats - Ferramentas de pesquisa de ameaças + inteligência e documentação compartilhadas publicamente

Um scanner de análise forense de sistema de arquivos e ferramenta de caça a ameaças. Escaneia sistemas de arquivos no nível do MFT e do SO e armazena…

FLARE floss aplicado a todas as amostras descompactadas+despejadas no Malpedia, pré-processadas para uso posterior.

This repository is for Indicators of Compromise (IOCs) from Zscaler ThreatLabz public reports

Dossiê técnico sobre o ataque à cadeia de suprimentos PolinRider ligado à Coreia do Norte, documentando injeção de payload JS ofuscado, manipulação…

Uma biblioteca Python para lidar com Mensagens TAXII que invocam Serviços TAXII.

Um recurso continuamente atualizado que cataloga violações de dados confirmadas em todo o mundo. Cada entrada inclui o nome da violação, geralmente…

Não é mais mantido. Consulte as coleções do Google Threat Intelligence / Virus Total.

Scanner baseado em Bash que detecta indicadores de compromisso da exploração do CVE-2023-3519 em appliances Citrix ADC, suportando análise ao vivo e…

Pesquisa sobre botnets DDoS e indicadores de comprometimento da Nokia Deepfield ERT

Repositório centralizado para amostras de malware, inteligência de ameaças, IOCs e logs de ferramentas de segurança para apoiar pesquisas de ameaças…

Scanner de Indicadores de Comprometimento para CVE-2019-19781