Rapport d’exposition des identifiants de wordpress.android
Consultez les identifiants associés à wordpress.android, puis ouvrez ce domaine dans votre compte pour examiner les données correspondantes.
Analyser ce domaineConnectez-vous ou créez un compte pour lancer la recherche.
identifiants exposés
Stealer Logs · Répartition par catégorie
Les données Stealer Logs sont regroupées selon le domaine de l'URL du service et de l'adresse e-mail. Ces catégories décrivent des correspondances, pas des employés ou clients vérifiés.
Domaines URL et e-mail
0L'URL du service et l'adresse e-mail correspondent au domaine. Examinez ces données pour repérer des accès potentiellement exposés à vos propres services.
Domaine e-mail uniquement
0L'adresse e-mail correspond au domaine, mais l'URL du service appartient à un autre domaine. Identifiez les services externes où apparaissent des adresses de votre organisation.
Domaine URL uniquement
89 340L'URL du service correspond au domaine, mais l'identifiant du compte ne correspond pas à son domaine e-mail. Analysez l'exposition associée aux utilisateurs de ce service.
Exposition dans les Combolists
Paires d'identifiants trouvées dans le jeu de données Combolists dédié. Ces chiffres ne sont pas ajoutés aux totaux Stealer Logs ci-dessus.
- Identifiants exposés
- 1
- Adresses e-mail uniques
- 1
- Première observation
- Dernière observation
Force des mots de passe
Très faible0
Faible0
Moyenne0
Forte1
Les dates indiquent quand les données ont été observées dans le dataset, pas nécessairement la date de l'exposition initiale.
Quelles étapes pour votre équipe ?
- 01
Examiner les accès exposés
Identifiez les comptes et services de votre périmètre autorisé. Vérifiez le contexte de la source et si les accès concernés sont encore utilisés.
- 02
Préparer votre réponse à incident
Pour une exposition confirmée, réinitialisez les identifiants concernés, révoquez les sessions pertinentes et examinez les journaux d'accès. Activez la MFA pour réduire le risque lié à la réutilisation des mots de passe.
- 03
Surveiller vos domaines
Créez une surveillance de domaine dans votre compte pour suivre les nouvelles correspondances et recevoir des alertes via les canaux disponibles dans votre offre.
Passez des chiffres au contexte des comptes.
Examinez le compte, l'URL du service et le mot de passe exposé lorsqu'ils sont disponibles. Le déblocage et la visibilité des mots de passe dépendent de votre offre et de vos préférences.
Analysez les données exposées pour savoir où agir.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
À propos des rapports
Que contient un rapport public ?
Un rapport public présente des chiffres agrégés sur les identifiants associés à un domaine. Les Stealer Logs utilisent des estimations et des catégories par domaine. Les chiffres Combolists, lorsqu'ils sont disponibles, sont présentés séparément. Les deux totaux ne sont pas additionnés.
Puis-je vérifier un domaine absent de la liste ?
Oui. Saisissez un domaine dans l’annuaire pour ouvrir son rapport public, lorsqu’il est disponible, sans compte. L’espace membre permet ensuite d’examiner les détails des comptes. Commencez par votre domaine.
Un rapport signifie-t-il que le site a été piraté ?
Non. Un domaine peut apparaître dans des identifiants capturés sur un appareil infecté ou réutilisés sur plusieurs services. Une correspondance ne prouve ni une intrusion sur les serveurs du site, ni qu'un mot de passe fonctionne encore.
Mon équipe peut-elle consulter les mots de passe exposés ?
LeakRadar fournit les mots de passe en clair associés aux comptes lorsque la source les contient. Un compte est nécessaire ; la visibilité et le déblocage dépendent de votre offre et de vos préférences. Les rapports publics n'affichent jamais les mots de passe.