Laporan paparan kredensial bb.android
Tinjau kredensial terkait bb.android, lalu buka domain di akun Anda untuk menyelidiki catatan yang mendasarinya.
Selidiki domain iniMasuk atau buat akun untuk menjalankan pencarian.
kredensial terekspos
Stealer Logs · Rincian Berdasarkan Kategori
Catatan Stealer Logs dikelompokkan berdasarkan domain pada URL layanan dan alamat email. Kelompok ini menunjukkan kecocokan, bukan karyawan atau pelanggan yang terverifikasi.
Domain URL dan email
0URL layanan dan alamat email sama-sama cocok dengan domain. Tinjau catatan ini untuk mengidentifikasi akses ke layanan Anda yang berpotensi terekspos.
Hanya domain email
0Alamat email cocok dengan domain, tetapi URL layanan milik domain lain. Tinjau layanan eksternal tempat alamat organisasi muncul.
Hanya domain URL
101.760URL layanan cocok dengan domain, tetapi pengenal akun tidak cocok dengan domain emailnya. Selidiki paparan yang terkait dengan pengguna layanan tersebut.
Apa langkah tim Anda selanjutnya?
- 01
Tinjau akses yang terekspos
Identifikasi akun dan layanan dalam cakupan yang Anda berwenang tangani. Periksa konteks sumber dan apakah akses terkait masih digunakan.
- 02
Rencanakan respons insiden
Untuk paparan terkonfirmasi, atur ulang kredensial terdampak, cabut sesi terkait, dan tinjau log akses. Terapkan MFA untuk mengurangi risiko penggunaan ulang kata sandi.
- 03
Pantau domain Anda
Buat pemantauan domain di akun Anda untuk mengikuti catatan baru yang cocok dan menerima peringatan melalui saluran yang tersedia dalam paket Anda.
Dari angka ke konteks akun.
Periksa akun, URL layanan, dan kata sandi yang terekspos jika tersedia. Pembukaan akses dan visibilitas kata sandi bergantung pada paket dan preferensi Anda.
Selidiki rekaman yang terekspos untuk menentukan tindakan.
Ini adalah jumlah baris berkas, bukan akun unik.
Diperbarui padaKata sandi teks biasa beserta konteks akunnya
Periksa kata sandi yang terekspos bersama akun dan, untuk stealer logs, URL layanannya. Jika sumber memuat teks biasa, detail ini membantu tim Anda menentukan cakupan pengaturan ulang kata sandi dan menyelidiki akses yang terekspos.
Bandingkan paket untuk akses teks biasa dan poin pembukaan yang disertakan.
Stealer logs
Hubungkan login yang terekam dengan URL layanan, nama pengguna, dan kata sandi untuk memahami akses yang terekspos.
url:user:passCombolists
Cari pasangan email/kata sandi dan nama pengguna/kata sandi, termasuk rekaman tanpa URL layanan.
email:passuser:passBerkas kebocoran mentah
Telusuri teks berkas yang bocor, dump basis data, dan rekaman tidak terstruktur, melampaui kolom kredensial yang dinormalisasi.
Forum dark web
Cari penyebutan organisasi Anda dalam postingan yang diindeks dan periksa konteks sumber diskusinya.
Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.
Tentang laporan domain
Apa yang terlihat dalam laporan publik?
Laporan publik menampilkan angka agregat paparan kredensial terkait domain. Stealer Logs menggunakan perkiraan dan kelompok berdasarkan domain. Angka Combolists, jika tersedia, ditampilkan terpisah. Kedua total tidak digabungkan.
Bisakah saya memeriksa domain yang tidak terdaftar?
Ya. Masukkan domain di direktori untuk membuka laporan publiknya, jika tersedia, tanpa akun. Area anggota digunakan untuk menyelidiki detail akun. Mulai dengan domain Anda.
Apakah laporan berarti situs web telah diretas?
Tidak. Domain dapat muncul dalam kredensial yang diambil dari perangkat terinfeksi atau digunakan ulang di berbagai layanan. Kecocokan saja tidak membuktikan peretasan server situs atau bahwa kata sandi masih berfungsi.
Bisakah tim saya memeriksa kata sandi yang terekspos?
LeakRadar menyediakan kata sandi teks biasa yang terkait dengan akun jika ada dalam sumber. Akun diperlukan; visibilitas dan pembukaan akses bergantung pada paket dan preferensi Anda. Laporan publik tidak pernah menampilkan kata sandi.