Skip to content
Voor SOC- en responsteams

Er is een lekmelding. Wat moet u onderzoeken?

Onderzoek gemelde inloggegevens, identificeer betrokken accounts en diensten en bereid bevindingen voor het responsteam voor.

Maak een gratis account aan en begin je onderzoek.

LeakRadarVoorbeeld
  1. 01

    Blootgesteld account gemeld

    alex@example.com

  2. 02

    Dienst en context bekijken

    login.example.net

  3. 03

    Respons voorbereiden

    Overdracht aan het beveiligingsteam

Illustratie met fictieve gegevens.
De gegevens achter LeakRadar

Onderzoek gelekte gegevens om gericht te handelen.

639.427.197.604regels in geïndexeerde lekbestanden

Bestandsregels, geen aantal unieke accounts.

Bijgewerkt op

Leesbare wachtwoorden met de bijbehorende accountcontext

Bekijk het gelekte wachtwoord samen met het account en bij stealer logs met de dienst-URL. Als de bron een leesbaar wachtwoord bevat, helpen die details uw team om wachtwoordresets af te bakenen en blootgestelde toegang te onderzoeken.

Vergelijk abonnementen voor toegang tot platte tekst en inbegrepen ontgrendelpunten.

  • Stealer logs

    Koppel vastgelegde inloggegevens aan de dienst-URL, gebruikersnaam en het wachtwoord om te begrijpen welke toegang is blootgesteld.

    url:user:pass
  • Combolists

    Zoek email/wachtwoord- en gebruikersnaam/wachtwoord-paren, ook zonder dienst-URL.

    email:passuser:pass
  • Ruwe lekbestanden

    Doorzoek de tekst van gelekte bestanden, databasedumps en ongestructureerde records, naast genormaliseerde velden voor inloggegevens.

  • Darkwebforums

    Zoek in geïndexeerde forumberichten naar vermeldingen van uw organisatie en bekijk de broncontext van de discussie.

Ontvang meldingen via Email, Slack, Discord, Telegram of Webhook wanneer nieuwe gelekte inloggegevens overeenkomen met je bewaakte domeinen of e-mailadressen.

Ontdek onze datadekking
De situatie

Een melding vertelt zelden het hele verhaal.

Het adres kan horen bij een oud record, externe dienst of gewijzigd account. Bekijk de context en het verband met het onderzochte incident.

Vergelijk het lekrecord met uw eigen bewijsmateriaal.

Uw werkwijze

Van melding naar onderbouwde overdracht

  1. 01

    Begin bij de indicator

    Log in en zoek het e-mailadres of domein uit de melding.

  2. 02

    Bepaal de context

    Vergelijk dienst, bron en beschikbare datums met interne gegevens.

  3. 03

    Bereid opvolging voor

    Exporteer relevant materiaal, draag het over en stel benodigde monitoring in.

LeakRadar

Beschikbare hulpmiddelen

Toegang die bij uw werk past

Begin met een gratis account en kies het abonnement voor je datasets, monitoring, exports en team.

Abonnementen vergelijken

Gericht onderzoek

Ga van de indicator naar beschikbare overeenkomende records.

Materiaal voor responders

Gebruik rapporten en exports in onderzoeksnotities en communicatie.

Verdere observatie

Blijf relevante domeinen of adressen na de eerste beoordeling volgen.

Incidentonderzoek

Voordat u begint

Reset LeakRadar wachtwoorden of trekt het sessies in?

Nee. Uw team voert die maatregelen in eigen systemen uit. LeakRadar biedt gegevens voor de besluitvorming.

Betekent een nieuw resultaat een recente compromittering?

Niet noodzakelijk. Ontdekking of indexering is niet het tijdstip van compromittering. Vergelijk uw logs.