LeakRadar 的数据基础
深入调查暴露记录,明确处置方向。
639,697,032,436行数据,来自已索引的泄露文件
此数值统计文件行数,并非唯一账户数量。
更新于明文密码及其关联账户信息
同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。
比较套餐的明文访问权限和所含解锁积分。
信息窃取日志(Stealer logs)
将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。
url:user:pass凭据组合列表(Combolists)
搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。
email:passuser:pass原始泄露文件
在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。
暗网论坛
在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。
当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。
面临的情况
提醒通常不能说明全貌。
暴露地址可能关联历史记录、外部服务或已变更账户。检查可用上下文,确认其与当前事件的关系。
将泄露记录与组织自己的证据相互核对。
工作流程
从提醒到有依据的移交
- 01
从指标开始
登录后搜索提醒中的邮箱或域名。
- 02
建立上下文
将服务、来源和可用日期与内部记录比较。
- 03
准备跟进
导出有用材料,交给响应团队,并按需配置监控。
针对性调查
从已报告指标定位 LeakRadar 中可用的匹配记录。
响应所需材料
使用报告和导出支持事件笔记与团队沟通。
检查后的观察
初步调查后继续监控相关域名或地址。
事件调查
开始之前
LeakRadar 会重置密码或撤销会话吗?
不会。这些操作由您的团队在自身系统中执行。LeakRadar 提供支持决策的数据。
新发现的记录表示刚发生入侵吗?
不一定。发现或索引时间不等于入侵时间。请结合来源上下文与内部日志判断。