Высокоточный поток данных о командных серверах (C2), атакующих российскую инфраструктуру прямо сейчас. Высокая точность — минимум ложных срабатываний.
В ThreatCat Feed попадают только верифицированные, активные прямо сейчас C2-серверы — собранные и подтверждённые вручную нашей лабораторией.
ThreatCat Feed не заменяет основные источники — он усиливает их, добавляя проверенные индикаторы там, где объём данных снижает точность.
Каждый индикатор — активный командный сервер, проверенный аналитиками вручную. Мы исключаем фоновые сканирования, CDN и легитимные сервисы.
Индикаторы релевантны именно российским организациям. Мы не поставляем глобальный «шум», а отслеживаем угрозы для нашего региона.
Ежедневное обновление. В фиде — только те серверы, что активны прямо сейчас и используются в текущих кибератаках.
Все данные получены нашей командой в ходе глубокого анализа. Никакой перепродажи или агрегации открытых OSINT-источников.
Высокоточный фид требует масштабной аналитической инфраструктуры. Мы анализируем колоссальные объёмы сетевых метаданных, выявляя паттерны активности злоумышленников.
Автозагрузка фида в NGFW и IPS для мгновенной блокировки любых попыток связи хостов сети с C2-серверами.
Импорт индикаторов в SIEM для выявления подозрительных соединений в реальном времени и приоритизации работы SOC.
Автопоиск по историческим логам сетевого оборудования и прокси — выявление скрытых компрометаций прошлого.
Поток поставляется в универсальном формате — интегрируется с любыми современными системами защиты и анализа инцидентов.
{ "value": "185.246.220.107", "id": "d9301b48…22d5e", "source": "threatcat", "type": "ip", "first_seen": "2026-04-09", "last_seen": "2026-07-03", "category": "bo_team", "related": [ "rlon.fun" ] }
За ThreatCat Feed стоит конвейер сбора сетевых метаданных — тот же, что используется для верификации C2-индикаторов. Эти же исходные данные доступны отдельно: DNS-записи и WHOIS-история, включая поток новых регистраций доменов (~300K в день) — в том числе NRD-листы для проактивного скоринга и детекта фишинговой/brandsquatting-активности.
Подходит для команд, которым нужен сырой материал для собственной аналитики, скоринга или построения детектов — а не готовый список индикаторов.
~1,5 млрд записей в день — A, AAAA, MX, NS, TXT и другие типы. Подходит для пассивного DNS, построения графов инфраструктуры и ретроспективного поиска.
База из ~500 млн записей с историей изменений. Регистратор, владелец, даты регистрации и продления — для атрибуции и связей между доменами.
Данные поставляются как сырые наборы (bulk / стрим), независимо от верифицированного C2-фида — для команд, которым нужен материал для собственного анализа, а не готовые индикаторы.
Помимо основного C2-фида и сырых данных, мы поставляем ещё шесть специализированных потоков — живых и ежедневных, шире по охвату и раньше по воронке детекта. Часть этих данных публикуется в открытом доступе в ThreatCat Public Feeds ↗.