Une alerte de fuite ? Identifiez les comptes à examiner.
Examinez une exposition d'identifiants signalée, identifiez les comptes et services associés, puis préparez les éléments utiles à l'équipe de réponse.
Créez un compte gratuit pour commencer vos recherches.
- 01
Compte exposé signalé
alex@example.com
- 02
Examen du service et du contexte
login.example.net
- 03
Préparation de la réponse
Transmission à l'équipe sécurité
Analysez les données exposées pour savoir où agir.
Il s'agit de lignes de fichiers, pas de comptes uniques.
Mis à jour leLes mots de passe en clair, avec le contexte du compte
Consultez le mot de passe exposé avec le compte et, pour les stealer logs, l'URL du service. Lorsque la source contient du texte en clair, ces détails aident votre équipe à cibler les réinitialisations et à analyser les accès exposés.
Comparez les offres pour l’accès au plaintext et les points de déblocage inclus.
Stealer logs
Reliez un identifiant capturé à l'URL du service, au nom d'utilisateur et au mot de passe pour comprendre quel accès est exposé.
url:user:passCombolists
Recherchez des paires email/mot de passe et utilisateur/mot de passe, y compris sans URL de service.
email:passuser:passFichiers de fuite bruts
Recherchez dans le texte des fichiers de fuite, des exports de bases de données et des données non structurées, au-delà des champs d'identifiants normalisés.
Forums du dark web
Recherchez les mentions de votre organisation dans les publications indexées et examinez le contexte de la discussion à la source.
Recevez des alertes par Email, Slack, Discord, Telegram ou Webhook lorsque de nouveaux identifiants exposés correspondent à vos domaines ou adresses email surveillés.
L'alerte donne rarement toute l'histoire.
Une adresse exposée peut correspondre à un ancien enregistrement, un service tiers ou un compte qui a changé. Examinez le contexte disponible pour établir son lien avec l'événement traité par votre équipe.
Rapprochez l'enregistrement de fuite de vos propres éléments.
De l'alerte à une transmission documentée
- 01
Partir de l'indicateur
Connectez-vous et recherchez l'adresse ou le domaine de l'alerte avec le mode adapté.
- 02
Établir le contexte
Examinez le service, la source et les dates disponibles. Comparez les résultats aux informations de votre organisation.
- 03
Préparer la suite
Exportez les éléments utiles, transmettez-les à l'équipe de réponse et configurez la surveillance nécessaire.
Les outils à votre disposition
Un accès adapté à votre usage
Commencez avec un compte gratuit, puis choisissez l’offre adaptée à vos datasets, votre monitoring, vos exports et votre équipe.
Comparer les forfaitsUne investigation ciblée
Passez de l'adresse ou du domaine signalé aux correspondances disponibles dans LeakRadar.
Des éléments pour les intervenants
Utilisez les exports et rapports de domaine dans vos notes d'investigation et vos échanges avec l'équipe responsable.
Un suivi après la revue
Gardez les domaines ou adresses pertinents sous surveillance après l'investigation initiale.
Avant de commencer
LeakRadar réinitialise-t-il les mots de passe ou les sessions ?
Non. Votre équipe applique les mesures sur les comptes et appareils dans ses propres systèmes. LeakRadar fournit des données pour éclairer ces décisions.
Un nouveau résultat signifie-t-il une nouvelle compromission ?
Pas nécessairement. La date de découverte ou d'indexation n'est pas celle de la compromission. Comparez le contexte de la source avec vos propres journaux.