__________________________
What: #tipWhere: #siteWho: IcabusWhen: Autumn 2025How: via web__________________________
Друзья, здравствуйте! 🙋♂️
Буквально на этой неделе в паблике появилась информация про новый сервис ThreatCluster.
Если в двух словах, автор парсит 3,363 различных источников в интернете (security blogs, vendor advisories etc., government feeds, CERT advisories, research publications, and general tech news), дальше происходит суммаризация, кластеризация, выставление скоринга критичности и прочая аналитика с помощью
ThreatAI, ну и потом это всё летит в прод. Кстати, к ThreatAI можно обратиться после регистрации на портале и за 5 запросов в сутки, она чем сможет, тем поможет. Результат помощи приложу ниже на скриншоте.❓В контексте сбора информации вопросы есть. Почему-то не знает ничего вообще про группировку GOFFEE, GoRed backdoor, кого-нибудь из кластера Likho или Wolf.
❓Помимо сбора информации также есть вопросы к парсингу и валидации IOC, потому что в, например, домены попадает вообще всё подряд, а ожидается увидеть что-то потенциально вредоносное.
Этой весной я уже собирал список TIP. Смотреть вот тут. Пусть
ThreatCluster и не вполне TIP, но в целом как доп.источник данных со скидкой на ThreatAI 🤪 можно использовать, как минимум для отслеживания трендов, статистики и профилей группировок. Вот надо вам по атакам supply-chain инфу достать, достаточно два клика сделать и вам уже и тренд построят и краткое summary напишут.Кстати, обсуждение проекта и обратную связь от комьюнити можно почитать вот в этих ветках на Reddit: раз и два
Следите за трендами 🧑💻
Со средой 🍸