Система инициализирована

О LEAKSYR

«Утёкшие учётные данные помогают защитникам только тогда, когда защитники находят их первыми.» Leaksyr — это сервис поиска по данным threat intelligence: по учётным данным, которые уже похищены вредоносным ПО-стилерами и уже распространены третьими лицами. Он существует для того, чтобы люди, отвечающие за эти аккаунты и системы, узнали об утечке раньше, чем ею кто-то воспользуется.

Фаза 01

Зачем мы существуем

Leaksyr не создаёт, не покупает и не торгует скомпрометированными данными. Он индексирует то, что уже утекло, чтобы команды безопасности, специалисты по реагированию на инциденты и исследователи могли обнаружить собственную утечку раньше, чем ею воспользуются злоумышленники.

Фаза 02

Откуда берутся данные

Мы собираем архивы логов стилеров, которые уже распространены третьими лицами, разбираем их и делаем доступными для поиска. Мы не запрашиваем, не покупаем, не взламываем и не перепродаём данные и не принимаем присланные материалы. У каждой записи сохраняется ссылка на архив, из которого она получена, а записи удаляются по подтверждённому запросу.

Фаза 03

Для кого это

Доступ предназначен для защитной и следственной работы: команд безопасности, проверяющих свою организацию, специалистов по реагированию на инциденты, исследователей и уполномоченных следователей. Использование сервиса против людей, чьи данные оказались раскрыты, запрещено и ведёт к блокировке аккаунта.

Операционные сценарии использования

Модуль: DOMAIN_MON

Мониторинг бренда и домена

Отслеживайте уязвимости, связанные с вашими доменами и брендовыми активами, чтобы обнаружить утечки учётных данных до того, как они будут использованы в атаках credential stuffing.

Метрика: время обнаружения новых уязвимостей

Модуль: INCIDENT_RES

Сортировка реагирования на инциденты

Подтверждайте масштаб, проверяйте скомпрометированные аккаунты и приоритизируйте устранение с помощью поисковых доказательств из стилеров и логов.

Метрика: среднее время определения масштаба инцидента

Модуль: TPR_ASSESS

Проверка рисков третьих сторон

Оценивайте сигналы уязвимостей от поставщиков и партнёров, когда у вас есть явное разрешение на мониторинг их поверхности атаки.

Метрика: ритм проверки уязвимостей поставщиков

Модуль: CT_WATCH

Непрерывный мониторинг

Поддерживайте постоянное наблюдение за новыми уязвимостями через автоматические оповещения, чтобы радикально сократить время присутствия угрозы и повторные компрометации.

Метрика: сокращение времени присутствия угрозы

Основные принципы платформы

[✓]

Регистрация регулируется нашими Условиями обслуживания и требованиями законного использования.

[✓]

Приоритетное использование OSINT-источников, специально структурированных для защитной кибербезопасности.

[✓]

Прозрачные условия, операционные политики и встроенная возможность аудита системы.

[✓]

Вновь собранные логи стилеров добавляются непрерывно; у каждой записи указаны дата лога и дата индексации.

Часто задаваемые вопросы о системе

Как зарегистрироваться?
Регистрация открыта для всех. Однако вы должны согласиться использовать платформу законно, только для защитной безопасности, реагирования на инциденты или авторизованных исследовательских целей. Нарушение этих условий приводит к немедленной блокировке.
Могу ли я получить возврат средств?
Ввиду цифровой природы сервиса, продажи, как правило, являются окончательными после получения доступа. Запросы на возврат средств по причине технических сбоев мы рассматриваем индивидуально. Подробности см. в нашей политике возврата.
Можно ли удалить данные с платформы?
Мы рассматриваем проверенные запросы на удаление и соблюдаем юридические обязательства. Наши данные агрегируются из публичных OSINT-источников. Для обработки запроса на удаление вы должны связаться с нами, используя официальный корпоративный адрес электронной почты, связанный с данными, для проверки.
Каковы лимиты использования?
Бесплатные аккаунты имеют ежедневные лимиты запросов. Подписки Премиум предоставляют увеличенные лимиты, доступ к API и приоритетную поддержку. Проверьте настройки аккаунта для просмотра текущих квот.
ТРЕБУЕТСЯ_ДОСТУП

Интегрируйте Leaksyr в ваш pipeline

Запросите полный доступ к системе для начала индексации уязвимостей или свяжитесь с нашими инженерами для обсуждения возможностей корпоративной интеграции.