Skip to content
Публичный обзор раскрытия данных

Отчёт о раскрытых учётных данных tunnelbear.android

Изучите учётные данные, связанные с tunnelbear.android, затем откройте домен в своём аккаунте для исследования исходных записей.

Исследовать этот домен

Войдите или создайте аккаунт, чтобы выполнить поиск.

Stealer Logs · Оценка объёма209 920

раскрытые учётные данные

URL : USER : PASS

Stealer Logs · Разбивка по категориям

Записи Stealer Logs группируются по домену в URL сервиса и адресе электронной почты. Группы описывают совпадения, а не подтверждённых сотрудников или клиентов.

Домен URL и почты

0

И URL сервиса, и адрес электронной почты соответствуют домену. Изучите эти записи, чтобы выявить потенциально раскрытый доступ к вашим сервисам.

Только домен почты

40

Адрес электронной почты соответствует домену, но URL сервиса относится к другому домену. Проверьте, в каких внешних сервисах встречаются адреса организации.

Только домен URL

209 880

URL сервиса соответствует домену, но идентификатор аккаунта не совпадает с его почтовым доменом. Исследуйте раскрытие данных, связанное с пользователями этого сервиса.

От раскрытия к реагированию

Что вашей команде делать дальше?

  1. 01

    Проверить раскрытый доступ

    Определите аккаунты и сервисы в пределах ваших полномочий. Проверьте контекст источника и используется ли затронутый доступ до сих пор.

  2. 02

    Подготовить реагирование на инцидент

    При подтверждённом раскрытии сбросьте затронутые учётные данные, отзовите соответствующие сеансы и изучите журналы доступа. Применяйте MFA для снижения риска повторного использования паролей.

  3. 03

    Отслеживать свои домены

    Создайте мониторинг домена в своём аккаунте, чтобы отслеживать новые совпадения и получать уведомления по каналам вашего тарифа.

Подготовить реагирование на инцидент

От цифр к контексту аккаунтов.

Изучите аккаунт, URL сервиса и раскрытый пароль при наличии. Разблокировка и видимость паролей зависят от тарифа и настроек.

Исследовать этот домен
Данные в основе LeakRadar

Изучайте раскрытые записи, чтобы определить дальнейшие действия.

641 639 880 875строк в проиндексированных файлах утечек

Это строки файлов, а не количество уникальных аккаунтов.

Обновлено

Открытые пароли вместе с контекстом аккаунта

Изучайте раскрытый пароль вместе с аккаунтом, а в логах стилеров, с URL сервиса. Если источник содержит открытый пароль, эти сведения помогают команде определить круг сбросов паролей и расследовать раскрытый доступ.

Сравните тарифы по доступу к открытым паролям и включённым баллам разблокировки.

  • Логи стилеров

    Свяжите перехваченные данные входа с URL сервиса, именем пользователя и паролем, чтобы понять, какой доступ раскрыт.

    url:user:pass
  • Комболисты

    Ищите пары email/пароль и имя пользователя/пароль, включая записи без URL сервиса.

    email:passuser:pass
  • Исходные файлы утечек

    Ищите по тексту файлов утечек, дампов баз данных и неструктурированных записей, выходя за рамки нормализованных полей учётных данных.

  • Форумы даркнета

    Находите упоминания организации в проиндексированных публикациях и изучайте исходный контекст обсуждения.

Получайте уведомления через Email, Slack, Discord, Telegram или Webhook, когда новые раскрытые учётные данные соответствуют вашим отслеживаемым доменам или email-адресам.

Изучить охват наших данных
FAQ

Об отчётах по доменам

Что показывает публичный отчёт?

Публичные отчёты показывают сводные данные о раскрытых учётных данных домена. В Stealer Logs используются оценки и группы по домену. Показатели Combolists при наличии выводятся отдельно. Эти два итога не суммируются.

Можно ли проверить домен, которого нет в списке?

Да. Введите домен в каталоге, чтобы открыть его публичный отчёт без аккаунта, если он доступен. Личный кабинет используется для исследования сведений об аккаунтах. Начните со своего домена.

Означает ли отчёт, что сайт взломан?

Нет. Домен может встречаться в учётных данных с заражённого устройства или в данных, повторно используемых в разных сервисах. Совпадение само по себе не доказывает взлом серверов или работоспособность пароля.

Может ли моя команда увидеть раскрытые пароли?

LeakRadar предоставляет пароли открытым текстом с привязкой к аккаунту, если они есть в источнике. Нужен аккаунт; видимость и разблокировка зависят от тарифа и настроек. Публичные отчёты никогда не показывают пароли.

Отчёт о раскрытых учётных данных tunnelbear.android | LeakRadar