Surveillance des sites de fuite de rançongiciels Les annonces de victimes, telles que les groupes les publient
Nous ingérons les sites de fuite publics de rançongiciels et présentons chaque publication de victime avec son groupe, son horodatage et les indicateurs d’infrastructure que nous pouvons y rattacher. C’est une couverture des sites de fuite — pas une surveillance de forums, de places de marché ou d’identifiants.
Aucune carte bancaire requise · Clé API gratuite
Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.
Ingestion des sites de fuite
Publications de victimes collectées sur les sites de fuite publics, via les flux RansomLook et Ransomfeed.
Fiches de groupes
Une page par groupe, avec l’historique des victimes et l’activité observée dans le temps.
Indicateurs corrélés
Les IP, domaines et empreintes rattachés à un groupe sont recoupés avec l’ensemble des indicateurs.
Domaines associés à des fuites
Les domaines liés à des fuites connues sont ingérés comme indicateurs de fuite d’identifiants, au même titre que le reste du catalogue.
Cas d’usage. Comment les équipes de sécurité utilisent cet outil.
Veille sur les victimes
Sachez quand une organisation de votre chaîne d’approvisionnement est nommée sur un site de fuite.
Étude d’un groupe
Suivez l’activité d’un groupe de rançongiciel et l’infrastructure qui lui est attribuée.
Risque tiers
Vérifiez si le domaine d’un fournisseur apparaît dans les publications de fuite ou parmi les domaines associés à des fuites.
Questions fréquentes.
Que surveillez-vous exactement ?
Surveillez-vous les forums clandestins, les places de marché ou Telegram ?
Pouvez-vous me dire si les mots de passe de mes employés ont fuité ?
Quelle est la fraîcheur des données ?
Prêt à commencer ?
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite