Отчёт о раскрытых учётных данных swiggy.android
Изучите учётные данные, связанные с swiggy.android, затем откройте домен в своём аккаунте для исследования исходных записей.
Исследовать этот доменВойдите или создайте аккаунт, чтобы выполнить поиск.
раскрытые учётные данные
Stealer Logs · Разбивка по категориям
Записи Stealer Logs группируются по домену в URL сервиса и адресе электронной почты. Группы описывают совпадения, а не подтверждённых сотрудников или клиентов.
Домен URL и почты
0И URL сервиса, и адрес электронной почты соответствуют домену. Изучите эти записи, чтобы выявить потенциально раскрытый доступ к вашим сервисам.
Только домен почты
0Адрес электронной почты соответствует домену, но URL сервиса относится к другому домену. Проверьте, в каких внешних сервисах встречаются адреса организации.
Только домен URL
176 800URL сервиса соответствует домену, но идентификатор аккаунта не совпадает с его почтовым доменом. Исследуйте раскрытие данных, связанное с пользователями этого сервиса.
Утечки в Combolists
Пары учётных данных из отдельного набора Combolists. Эти значения не суммируются с показателями Stealer Logs выше.
- Раскрытые учётные данные
- 1
- Уникальные адреса электронной почты
- 1
- Впервые обнаружено
- Последнее наблюдение
Надёжность пароля
Очень слабый0
Слабый1
Средний0
Надёжный0
Даты указывают, когда записи были обнаружены в наборе данных, а не обязательно время первоначального раскрытия.
Что вашей команде делать дальше?
- 01
Проверить раскрытый доступ
Определите аккаунты и сервисы в пределах ваших полномочий. Проверьте контекст источника и используется ли затронутый доступ до сих пор.
- 02
Подготовить реагирование на инцидент
При подтверждённом раскрытии сбросьте затронутые учётные данные, отзовите соответствующие сеансы и изучите журналы доступа. Применяйте MFA для снижения риска повторного использования паролей.
- 03
Отслеживать свои домены
Создайте мониторинг домена в своём аккаунте, чтобы отслеживать новые совпадения и получать уведомления по каналам вашего тарифа.
От цифр к контексту аккаунтов.
Изучите аккаунт, URL сервиса и раскрытый пароль при наличии. Разблокировка и видимость паролей зависят от тарифа и настроек.
Изучайте раскрытые записи, чтобы определить дальнейшие действия.
Это строки файлов, а не количество уникальных аккаунтов.
ОбновленоОткрытые пароли вместе с контекстом аккаунта
Изучайте раскрытый пароль вместе с аккаунтом, а в логах стилеров, с URL сервиса. Если источник содержит открытый пароль, эти сведения помогают команде определить круг сбросов паролей и расследовать раскрытый доступ.
Сравните тарифы по доступу к открытым паролям и включённым баллам разблокировки.
Логи стилеров
Свяжите перехваченные данные входа с URL сервиса, именем пользователя и паролем, чтобы понять, какой доступ раскрыт.
url:user:passКомболисты
Ищите пары email/пароль и имя пользователя/пароль, включая записи без URL сервиса.
email:passuser:passИсходные файлы утечек
Ищите по тексту файлов утечек, дампов баз данных и неструктурированных записей, выходя за рамки нормализованных полей учётных данных.
Форумы даркнета
Находите упоминания организации в проиндексированных публикациях и изучайте исходный контекст обсуждения.
Получайте уведомления через Email, Slack, Discord, Telegram или Webhook, когда новые раскрытые учётные данные соответствуют вашим отслеживаемым доменам или email-адресам.
Об отчётах по доменам
Что показывает публичный отчёт?
Публичные отчёты показывают сводные данные о раскрытых учётных данных домена. В Stealer Logs используются оценки и группы по домену. Показатели Combolists при наличии выводятся отдельно. Эти два итога не суммируются.
Можно ли проверить домен, которого нет в списке?
Да. Введите домен в каталоге, чтобы открыть его публичный отчёт без аккаунта, если он доступен. Личный кабинет используется для исследования сведений об аккаунтах. Начните со своего домена.
Означает ли отчёт, что сайт взломан?
Нет. Домен может встречаться в учётных данных с заражённого устройства или в данных, повторно используемых в разных сервисах. Совпадение само по себе не доказывает взлом серверов или работоспособность пароля.
Может ли моя команда увидеть раскрытые пароли?
LeakRadar предоставляет пароли открытым текстом с привязкой к аккаунту, если они есть в источнике. Нужен аккаунт; видимость и разблокировка зависят от тарифа и настроек. Публичные отчёты никогда не показывают пароли.