Aller au contenu principal
Cybersécurité

Surveillance des sites de fuite de rançongiciels Les annonces de victimes, telles que les groupes les publient

Nous ingérons les sites de fuite publics de rançongiciels et présentons chaque publication de victime avec son groupe, son horodatage et les indicateurs d’infrastructure que nous pouvons y rattacher. C’est une couverture des sites de fuite — pas une surveillance de forums, de places de marché ou d’identifiants.

Aucune carte bancaire requise · Clé API gratuite

Fonctionnalités

Fonctionnalités principales. Les outils pour protéger votre infrastructure et vos utilisateurs.

Ingestion des sites de fuite

Publications de victimes collectées sur les sites de fuite publics, via les flux RansomLook et Ransomfeed.

Fiches de groupes

Une page par groupe, avec l’historique des victimes et l’activité observée dans le temps.

Indicateurs corrélés

Les IP, domaines et empreintes rattachés à un groupe sont recoupés avec l’ensemble des indicateurs.

Domaines associés à des fuites

Les domaines liés à des fuites connues sont ingérés comme indicateurs de fuite d’identifiants, au même titre que le reste du catalogue.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Veille sur les victimes

Sachez quand une organisation de votre chaîne d’approvisionnement est nommée sur un site de fuite.

Étude d’un groupe

Suivez l’activité d’un groupe de rançongiciel et l’infrastructure qui lui est attribuée.

Risque tiers

Vérifiez si le domaine d’un fournisseur apparaît dans les publications de fuite ou parmi les domaines associés à des fuites.

Assistance

Questions fréquentes.

Que surveillez-vous exactement ?

Les sites de fuite publics de rançongiciels, ingérés depuis les flux RansomLook et Ransomfeed. Quand un groupe publie une victime, la publication est capturée avec le groupe, l’horodatage et les indicateurs d’infrastructure que nous pouvons corréler.

Surveillez-vous les forums clandestins, les places de marché ou Telegram ?

Non. Nous n’opérons aucune collecte sur les forums, places de marché, sites de collage ou Telegram, et nous n’indexons aucun dépôt d’identifiants. Si vous avez besoin de cela, il vous faut un prestataire de surveillance du dark web dédié — ce n’en est pas un.

Pouvez-vous me dire si les mots de passe de mes employés ont fuité ?

Non. Nous ingérons les domaines associés à des fuites connues comme indicateurs, étiquetés fuite d’identifiants. Nous ne détenons, ne recherchons et n’alertons sur aucun identifiant individuel.

Quelle est la fraîcheur des données ?

Les flux de sites de fuite sont interrogés en continu, et les nouvelles publications de victimes apparaissent dans le suivi peu après leur mise en ligne par le groupe.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite