关于 LEAKSYR
“泄露的凭据只有在防御者抢先找到时才有价值。” Leaksyr 是一个威胁情报搜索服务,检索的是信息窃取恶意软件已泄露、且已由第三方传播的凭据。它的存在,是为了让负责这些账户和系统的人在他人利用之前先得知这些暴露。
我们为何存在
Leaksyr 不创建、不购买、也不买卖被泄露的数据。它索引已经暴露的信息,让安全团队、事件响应人员和研究人员能在攻击者利用之前发现自身的暴露。
数据来源
我们收集第三方已传播的窃取器日志压缩包,对其进行解析并提供检索。我们不索取、不购买、不破解、不转售数据,也不接受投稿。每条记录都保留其来源压缩包的引用,并可根据经核实的请求删除。
面向谁
本服务面向防御和调查工作:检查自身组织的安全团队、事件响应人员、研究人员和获授权的调查人员。禁止将本服务用于针对数据被暴露的当事人,违者将被终止账户。
实战应用场景
模块:DOMAIN_MON
品牌与域名监控
追踪与您的域名和品牌资产相关的暴露面,及早发现凭证泄露,防止其被用于撞库攻击。
指标:发现新暴露面的时间
模块:INCIDENT_RES
事件响应研判
借助可检索的窃取器与日志证据,确认事件范围、核实已被入侵的账户,并确定修复优先级。
指标:事件范围界定的平均耗时
模块:TPR_ASSESS
第三方风险检查
在获得明确授权的情况下,评估供应商和合作伙伴的暴露信号,监测其攻击面。
指标:供应商暴露面复核节奏
模块:CT_WATCH
持续监控
通过自动化告警持续监视新出现的暴露面,大幅缩短潜伏时间,降低重复入侵风险。
指标:潜伏时间缩短幅度
平台核心原则
注册须遵守我们的服务条款和合法使用要求。
以 OSINT 为核心的数据来源,专为防御性网络安全而设计与组织。
透明的服务条款、运营策略以及内建的系统可审计性。
新采集的窃取器日志会持续添加;每条记录都显示其日志日期和被索引的日期。