È arrivato un avviso. Individua cosa esaminare.
Indaga credenziali esposte, identifica account e servizi associati e prepara gli elementi per il team che gestisce la risposta.
Crea un account gratuito per iniziare le tue ricerche.
- 01
Account esposto segnalato
alex@example.com
- 02
Esame del servizio e del contesto
login.example.net
- 03
Preparazione della risposta
Passaggio al team di sicurezza
Analizza i dati esposti per capire dove intervenire.
Sono righe di file, non account unici.
Aggiornato ilPassword in chiaro, con il contesto dell'account
Esamina la password esposta insieme all'account e, per gli stealer log, all'URL del servizio. Se la fonte contiene testo in chiaro, questi dettagli aiutano il team a individuare le password da reimpostare e ad analizzare gli accessi esposti.
Confronta i piani per l’accesso in chiaro e i punti di sblocco inclusi.
Stealer log
Collega un accesso acquisito all'URL del servizio, al nome utente e alla password per capire quale accesso è esposto.
url:user:passCombolist
Cerca coppie email/password e utente/password, inclusi record senza URL del servizio.
email:passuser:passFile di leak grezzi
Cerca nel testo dei file trapelati, dei dump di database e dei record non strutturati, oltre i campi normalizzati delle credenziali.
Forum del dark web
Cerca menzioni della tua organizzazione nei post indicizzati ed esamina il contesto di origine della discussione.
Ricevi avvisi via Email, Slack, Discord, Telegram o Webhook quando nuove credenziali esposte corrispondono ai domini o agli indirizzi email monitorati.
L'avviso raramente racconta tutta la storia.
L'indirizzo può riguardare un vecchio record, un servizio esterno o un account modificato. Esamina il contesto per collegarlo all'evento in corso.
Confronta il record con i tuoi elementi di prova.
Dall'avviso a un passaggio documentato
- 01
Parti dall'indicatore
Accedi e cerca l'e-mail o il dominio dell'avviso.
- 02
Stabilisci il contesto
Confronta servizio, fonte e date disponibili con i registri interni.
- 03
Prepara il seguito
Esporta gli elementi utili, passali al team e configura il monitoraggio necessario.
Gli strumenti disponibili
Accesso adatto al tuo lavoro
Inizia con un account gratuito, poi scegli il piano adatto ai tuoi dataset, al monitoraggio, alle esportazioni e al team.
Confronta i pianiIndagine mirata
Passa dall'indicatore ai record corrispondenti disponibili in LeakRadar.
Elementi per intervenire
Usa rapporti ed esportazioni in note e comunicazioni sull'incidente.
Osservazione successiva
Mantieni sotto monitoraggio domini o indirizzi pertinenti.
Prima di iniziare
LeakRadar reimposta password o revoca sessioni?
No. Il tuo team applica queste misure nei propri sistemi. LeakRadar fornisce dati per decidere.
Un nuovo risultato indica una compromissione recente?
Non necessariamente. Scoperta o indicizzazione non indicano la data della compromissione. Confronta i tuoi log.