О LEAKSYR
«Утёкшие учётные данные помогают защитникам только тогда, когда защитники находят их первыми.» Leaksyr — это сервис поиска по данным threat intelligence: по учётным данным, которые уже похищены вредоносным ПО-стилерами и уже распространены третьими лицами. Он существует для того, чтобы люди, отвечающие за эти аккаунты и системы, узнали об утечке раньше, чем ею кто-то воспользуется.
Зачем мы существуем
Leaksyr не создаёт, не покупает и не торгует скомпрометированными данными. Он индексирует то, что уже утекло, чтобы команды безопасности, специалисты по реагированию на инциденты и исследователи могли обнаружить собственную утечку раньше, чем ею воспользуются злоумышленники.
Откуда берутся данные
Мы собираем архивы логов стилеров, которые уже распространены третьими лицами, разбираем их и делаем доступными для поиска. Мы не запрашиваем, не покупаем, не взламываем и не перепродаём данные и не принимаем присланные материалы. У каждой записи сохраняется ссылка на архив, из которого она получена, а записи удаляются по подтверждённому запросу.
Для кого это
Доступ предназначен для защитной и следственной работы: команд безопасности, проверяющих свою организацию, специалистов по реагированию на инциденты, исследователей и уполномоченных следователей. Использование сервиса против людей, чьи данные оказались раскрыты, запрещено и ведёт к блокировке аккаунта.
Операционные сценарии использования
Модуль: DOMAIN_MON
Мониторинг бренда и домена
Отслеживайте уязвимости, связанные с вашими доменами и брендовыми активами, чтобы обнаружить утечки учётных данных до того, как они будут использованы в атаках credential stuffing.
Метрика: время обнаружения новых уязвимостей
Модуль: INCIDENT_RES
Сортировка реагирования на инциденты
Подтверждайте масштаб, проверяйте скомпрометированные аккаунты и приоритизируйте устранение с помощью поисковых доказательств из стилеров и логов.
Метрика: среднее время определения масштаба инцидента
Модуль: TPR_ASSESS
Проверка рисков третьих сторон
Оценивайте сигналы уязвимостей от поставщиков и партнёров, когда у вас есть явное разрешение на мониторинг их поверхности атаки.
Метрика: ритм проверки уязвимостей поставщиков
Модуль: CT_WATCH
Непрерывный мониторинг
Поддерживайте постоянное наблюдение за новыми уязвимостями через автоматические оповещения, чтобы радикально сократить время присутствия угрозы и повторные компрометации.
Метрика: сокращение времени присутствия угрозы
Основные принципы платформы
Регистрация регулируется нашими Условиями обслуживания и требованиями законного использования.
Приоритетное использование OSINT-источников, специально структурированных для защитной кибербезопасности.
Прозрачные условия, операционные политики и встроенная возможность аудита системы.
Вновь собранные логи стилеров добавляются непрерывно; у каждой записи указаны дата лога и дата индексации.
Часто задаваемые вопросы о системе
Как зарегистрироваться?
Могу ли я получить возврат средств?
Можно ли удалить данные с платформы?
Каковы лимиты использования?
Интегрируйте Leaksyr в ваш pipeline
Запросите полный доступ к системе для начала индексации уязвимостей или свяжитесь с нашими инженерами для обсуждения возможностей корпоративной интеграции.