Skip to content

Datamethodologie

Gecontroleerd op

Waar komen de gegevens vandaan?

LeakRadar indexeert records en archieven die derden al openbaar deelden. Stealer Logs, Combolists en ruwe archieven zijn aparte datasets. Aantallen zijn geen unieke personen en kunnen niet worden opgeteld tot een uniek totaal.

Stealer logs

Koppel vastgelegde inloggegevens aan de dienst-URL, gebruikersnaam en het wachtwoord om te begrijpen welke toegang is blootgesteld.

Combolists

Zoek email/wachtwoord- en gebruikersnaam/wachtwoord-paren, ook zonder dienst-URL.

Ruwe lekbestanden

Doorzoek de tekst van gelekte bestanden, databasedumps en ongestructureerde records, naast genormaliseerde velden voor inloggegevens.

Darkwebforums

Zoek in geïndexeerde forumberichten naar vermeldingen van uw organisatie en bekijk de broncontext van de discussie.

Leesbare wachtwoorden met de bijbehorende accountcontext

Bekijk het gelekte wachtwoord samen met het account en bij stealer logs met de dienst-URL. Als de bron een leesbaar wachtwoord bevat, helpen die details uw team om wachtwoordresets af te bakenen en blootgestelde toegang te onderzoeken.

Vergelijk abonnementen voor toegang tot platte tekst en inbegrepen ontgrendelpunten.

Hoe worden aantallen berekend?

De aantallen Stealer Logs zijn schattingen. Er kunnen overeenkomende records worden gevonden, ook wanneer geen betrouwbare schatting van hun aantal beschikbaar is.

regels in geïndexeerde lekbestanden. Bestandsregels, geen aantal unieke accounts.

Hoe worden records gegroepeerd?

Groepen gebruiken het URL- en e-maildomein. Beide komen overeen: adressen van hetzelfde domein; alleen URL: andere adressen gebruiken het domein; alleen e-mail: domeinadressen worden elders gebruikt. Dit verifieert geen dienstverband of zakelijke relatie.

Hoe moeten deze rapporten worden gelezen?

Een domein in een record bewijst geen inbraak op de servers, geldig wachtwoord of identiteit van de accounthouder.

Actualiteit en grenzen van de dekking

De indexeringsdatum is niet de datum van een inbraak. Openbare rapporten kunnen gecachet zijn en garanderen geen detectie in realtime. Geblokkeerde domeinen worden niet gepubliceerd. Een leeg resultaat bewijst niet dat een account veilig is of dat onze bronnen alle blootstellingen dekken.

Ontvang meldingen via Email, Slack, Discord, Telegram of Webhook wanneer nieuwe gelekte inloggegevens overeenkomen met je bewaakte domeinen of e-mailadressen.

Weekrapporten beschrijven records die in een aangegeven UTC-periode zijn geïndexeerd, niet de datum van een inbraak. Ruwe regeltotalen sluiten dubbele bestanden uit, maar garanderen geen unieke regels. Volumeklassen: onder 100, 100 tot 999, 1.000 tot 9.999 en vanaf 10.000. Dit zijn geen risicoscores.