Skip to content

Veri metodolojisi

İnceleme tarihi

Veriler nereden gelir?

LeakRadar, üçüncü tarafların zaten herkese açık paylaştığı kayıt ve arşivleri indeksler. Stealer Logs, Combolists ve ham arşivler ayrı veri kümeleridir. Sayılar benzersiz kişileri temsil etmez ve benzersiz toplam için toplanamaz.

Stealer log kayıtları

Yakalanan giriş bilgilerini hizmet URL'si, kullanıcı adı ve parolayla ilişkilendirerek hangi erişimin açığa çıktığını anlayın.

Combolist verileri

Hizmet URL'si bulunmayan kayıtlar dahil e-posta/parola ve kullanıcı adı/parola çiftlerini arayın.

Ham sızıntı dosyaları

Normalleştirilmiş kimlik bilgisi alanlarının ötesinde sızıntı dosyalarının, veritabanı dökümlerinin ve yapılandırılmamış kayıtların metninde arama yapın.

Dark web forumları

İndekslenmiş gönderilerde kuruluşunuzdan bahsedilen yerleri bulun ve tartışmanın kaynak bağlamını inceleyin.

Hesap bağlamıyla birlikte açık metin parolalar

Açığa çıkan parolayı hesapla ve stealer log kayıtlarında hizmet URL'siyle birlikte inceleyin. Kaynakta açık metin varsa bu ayrıntılar ekibinizin parola sıfırlama kapsamını belirlemesine ve açığa çıkan erişimi araştırmasına yardımcı olur.

Düz metin erişimi ve dahil edilen kilit açma puanları için planları karşılaştırın.

Sayılar nasıl hesaplanır?

Stealer Log sayıları tahminidir. Sayıları güvenilir şekilde tahmin edilemese bile eşleşen kayıtlar bulunabilir.

indekslenmiş sızıntı dosyalarındaki satır. Bu sayı dosya satırlarını ifade eder, benzersiz hesap sayısını değil.

Kayıtlar nasıl gruplanır?

Gruplar URL ve e-posta alan adına dayanır. İkisi eşleşirse aynı alanın adresleri; yalnız URL eşleşirse alanı kullanan diğer adresler; yalnız e-posta eşleşirse başka yerlerde kullanılan alan adresleri. Bu gruplar istihdam veya ticari ilişkiyi doğrulamaz.

Bu raporlar nasıl yorumlanmalı?

Bir kayıttaki alan adı, sunucu ihlalini, geçerli parolayı veya hesap sahibinin kimliğini kanıtlamaz.

Güncellik ve kapsam sınırları

İndeksleme tarihi, izinsiz giriş tarihi değildir. Genel raporlar önbelleğe alınabilir ve gerçek zamanlı tespiti garanti etmez. Engellenen alan adları yayımlanmaz. Boş sonuç, hesabın güvenli olduğunu veya kaynaklarımızın tüm ifşaları kapsadığını kanıtlamaz.

Yeni sızdırılan kimlik bilgileri izlediğiniz alan adları veya e-posta adresleriyle eşleştiğinde Email, Slack, Discord, Telegram veya Webhook ile bildirim alın.

Haftalık raporlar belirtilen UTC döneminde indekslenen kayıtları anlatır, saldırının tarihini değil. Ham satır toplamları yinelenen dosyaları dışlar, ancak benzersiz satırları garanti etmez. Hacim aralıkları: 100 altı, 100–999, 1.000–9.999 ve 10.000 üzeri. Bunlar risk puanı değildir.