Ein Leak-Alarm liegt vor. Was müssen Sie prüfen?
Untersuchen Sie gemeldete Zugangsdaten, ermitteln Sie zugehörige Konten und Dienste und bereiten Sie Befunde für das Reaktionsteam vor.
Erstellen Sie ein kostenloses Konto und starten Sie Ihre Recherche.
- 01
Offengelegtes Konto gemeldet
alex@example.com
- 02
Dienst und Kontext prüfen
login.example.net
- 03
Reaktion vorbereiten
Übergabe an das Sicherheitsteam
Analysieren Sie offengelegte Daten, um gezielt zu handeln.
Dateizeilen, keine Anzahl eindeutiger Konten.
Aktualisiert amKlartextpasswörter mit dem zugehörigen Kontokontext
Prüfen Sie das offengelegte Passwort zusammen mit dem Konto und bei Stealer-Logs mit der Dienst-URL. Enthält die Quelle Klartext, helfen diese Details Ihrem Team, Passwort-Resets einzugrenzen und exponierte Zugänge zu untersuchen.
Vergleichen Sie Tarife für Klartextzugriff und enthaltene Freischaltpunkte.
Stealer-Logs
Verknüpfen Sie erfasste Zugangsdaten mit Dienst-URL, Benutzername und Passwort, um den exponierten Zugang zu verstehen.
url:user:passCombolists
Suchen Sie nach E-Mail/Passwort- und Benutzername/Passwort-Paaren, auch ohne Dienst-URL.
email:passuser:passRohe Leak-Dateien
Durchsuchen Sie den Text von Leak-Dateien, Datenbank-Dumps und unstrukturierten Datensätzen über normalisierte Zugangsdatenfelder hinaus.
Dark-Web-Foren
Suchen Sie in indexierten Forenbeiträgen nach Erwähnungen Ihrer Organisation und prüfen Sie den Quellkontext der Diskussion.
Erhalten Sie Benachrichtigungen per Email, Slack, Discord, Telegram oder Webhook, wenn neue offengelegte Zugangsdaten zu Ihren überwachten Domains oder E-Mail-Adressen passen.
Der Alarm zeigt selten das ganze Bild.
Eine Adresse kann zu einem historischen Eintrag, externen Dienst oder veränderten Konto gehören. Prüfen Sie den Kontext und den Bezug zum untersuchten Vorfall.
Gleichen Sie den Leak-Eintrag mit Ihren eigenen Belegen ab.
Vom Alarm zur fundierten Übergabe
- 01
Beim Indikator beginnen
Melden Sie sich an und suchen Sie E-Mail oder Domain aus dem Alarm.
- 02
Kontext feststellen
Vergleichen Sie Dienst, Quelle und verfügbare Datumsangaben mit eigenen Aufzeichnungen.
- 03
Folgeschritte vorbereiten
Exportieren Sie relevante Daten, übergeben Sie sie und richten Sie bei Bedarf Überwachung ein.
Ihre Werkzeuge
Zugang passend zu Ihrer Arbeit
Starten Sie mit einem kostenlosen Konto und wählen Sie den Tarif für Ihre Datensätze, Überwachung, Exporte und Ihr Team.
Tarife vergleichenGezielte Untersuchung
Gehen Sie vom Indikator zu verfügbaren passenden Einträgen in LeakRadar.
Material für Einsatzteams
Nutzen Sie Berichte und Exporte für Untersuchungsnotizen und Abstimmung.
Weitere Beobachtung
Überwachen Sie relevante Domains und Adressen nach der ersten Untersuchung.
Vor dem Einstieg
Setzt LeakRadar Passwörter zurück oder widerruft Sitzungen?
Nein. Ihr Team führt diese Maßnahmen in eigenen Systemen durch. LeakRadar liefert Entscheidungsgrundlagen.
Bedeutet ein neuer Treffer eine neue Kompromittierung?
Nicht zwingend. Entdeckung oder Indexierung entsprechen nicht dem Kompromittierungszeitpunkt. Vergleichen Sie Ihre Protokolle.