unick.academy क्रेडेंशियल एक्सपोज़र रिपोर्ट
unick.academy से जुड़े क्रेडेंशियल की समीक्षा करें, फिर संबंधित रिकॉर्ड की जाँच के लिए अपने खाते में डोमेन खोलें।
इस डोमेन की जाँच करेंखोज चलाने के लिए साइन इन करें या खाता बनाएँ।
उजागर हुई क्रेडेंशियल्स
Stealer Logs · श्रेणी के अनुसार विवरण
Stealer Logs रिकॉर्ड को सेवा URL और ईमेल पते के डोमेन के आधार पर समूहित किया जाता है। ये समूह मेल दर्शाते हैं, सत्यापित कर्मचारी या ग्राहक नहीं।
URL और ईमेल डोमेन
0सेवा URL और ईमेल पता दोनों डोमेन से मेल खाते हैं। अपनी सेवाओं के संभावित रूप से उजागर एक्सेस पहचानने के लिए इन रिकॉर्ड की समीक्षा करें।
केवल ईमेल डोमेन
0ईमेल पता डोमेन से मेल खाता है, लेकिन सेवा URL किसी दूसरे डोमेन का है। देखें कि बाहरी सेवाओं में संगठन के पते कहाँ दिखाई देते हैं।
केवल URL डोमेन
35,260सेवा URL डोमेन से मेल खाता है, लेकिन खाते का पहचानकर्ता उसके ईमेल डोमेन से मेल नहीं खाता। उस सेवा के उपयोगकर्ताओं से जुड़े एक्सपोज़र की जाँच करें।
आपकी टीम को आगे क्या करना चाहिए?
- 01
उजागर एक्सेस की समीक्षा करें
अपने अधिकृत दायरे में खाते और सेवाएँ पहचानें। स्रोत का संदर्भ और प्रभावित एक्सेस अभी भी इस्तेमाल हो रहा है या नहीं, इसकी जाँच करें।
- 02
घटना प्रतिक्रिया की योजना बनाएँ
पुष्टि किए गए एक्सपोज़र के लिए प्रभावित क्रेडेंशियल रीसेट करें, संबंधित सत्र रद्द करें और एक्सेस लॉग देखें। पासवर्ड दोबारा इस्तेमाल करने का जोखिम घटाने के लिए MFA लागू करें।
- 03
अपने डोमेन की निगरानी करें
नए मेल खाते रिकॉर्ड पर नज़र रखने और अपने प्लान के उपलब्ध चैनलों से अलर्ट पाने के लिए खाते में डोमेन मॉनिटर बनाएँ।
आँकड़ों से खाते के संदर्भ तक जाएँ।
उपलब्ध होने पर खाता, सेवा URL और उजागर पासवर्ड देखें। अनलॉक और पासवर्ड दृश्यता आपके प्लान और प्राथमिकताओं पर निर्भर हैं।
उजागर रिकॉर्ड की जाँच करें और तय करें कि कहाँ कार्रवाई करनी है।
यह फ़ाइलों की पंक्तियों की संख्या है, अलग-अलग खातों की नहीं।
अपडेट किया गयाखाते के संदर्भ के साथ प्लेनटेक्स्ट पासवर्ड
उजागर पासवर्ड को खाते के साथ और stealer logs में सेवा के URL के साथ देखें। जब स्रोत में प्लेनटेक्स्ट उपलब्ध हो, तो यह जानकारी आपकी टीम को पासवर्ड रीसेट का दायरा तय करने और उजागर पहुँच की जाँच करने में मदद करती है।
सादे टेक्स्ट की पहुँच और शामिल अनलॉक पॉइंट के लिए प्लान की तुलना करें।
Stealer logs
कैप्चर किए गए लॉगिन को सेवा URL, उपयोगकर्ता नाम और पासवर्ड से जोड़कर समझें कि कौन-सी पहुँच उजागर हुई है।
url:user:passCombolists
ईमेल/पासवर्ड और उपयोगकर्ता नाम/पासवर्ड की जोड़ियाँ खोजें, जिनमें सेवा URL के बिना वाले रिकॉर्ड भी शामिल हैं।
email:passuser:passमूल लीक फ़ाइलें
लीक फ़ाइलों, डेटाबेस डंप और असंरचित रिकॉर्ड के टेक्स्ट में खोजें, सामान्यीकृत क्रेडेंशियल फ़ील्ड से आगे।
डार्क वेब फ़ोरम
इंडेक्स की गई पोस्ट में अपने संगठन के उल्लेख खोजें और चर्चा के मूल संदर्भ की जाँच करें।
जब नए लीक हुए क्रेडेंशियल आपके निगरानी वाले डोमेन या ईमेल पतों से मेल खाएँ, तो Email, Slack, Discord, Telegram या Webhook से अलर्ट पाएँ।
डोमेन रिपोर्ट के बारे में
सार्वजनिक रिपोर्ट में क्या दिखता है?
सार्वजनिक रिपोर्ट डोमेन से जुड़े क्रेडेंशियल एक्सपोज़र के समेकित आँकड़े दिखाती हैं। Stealer Logs में अनुमानित संख्या और डोमेन समूह होते हैं। उपलब्ध होने पर Combolists के आँकड़े अलग दिखते हैं। दोनों कुल जोड़े नहीं जाते।
क्या मैं सूची में न होने वाला डोमेन जाँच सकता हूँ?
हाँ। उपलब्ध होने पर किसी डोमेन की सार्वजनिक रिपोर्ट बिना खाते के खोलने के लिए उसे डायरेक्टरी में दर्ज करें। खाते के विवरण की जाँच के लिए सदस्य क्षेत्र का उपयोग करें। अपने डोमेन से शुरू करें।
क्या रिपोर्ट का मतलब है कि वेबसाइट हैक हुई थी?
नहीं। डोमेन किसी संक्रमित डिवाइस से लिए गए या अलग-अलग सेवाओं पर दोबारा इस्तेमाल किए गए क्रेडेंशियल में दिखाई दे सकता है। केवल मेल मिलने से सर्वर में सेंध या पासवर्ड के अभी भी काम करने की पुष्टि नहीं होती।
क्या मेरी टीम उजागर पासवर्ड देख सकती है?
स्रोत में उपलब्ध होने पर LeakRadar खाते से जुड़े प्लेनटेक्स्ट पासवर्ड देता है। खाता आवश्यक है; दृश्यता और अनलॉक आपके प्लान और प्राथमिकताओं पर निर्भर हैं। सार्वजनिक रिपोर्ट कभी पासवर्ड नहीं दिखातीं।