Email karyawan yang bocor
Alamat email perusahaan yang muncul di data bocor, lengkap dengan sumber kebocorannya.
HebeGuard memantau data bocor, log infostealer, situs paste dan forum dark web untuk domain dan alamat email karyawan Anda. Begitu ada yang cocok, Anda menerima peringatan di hari yang sama, lengkap dengan akun atau host yang terekspos dan langkah perbaikannya.
Yang ditemukan
Alamat email perusahaan yang muncul di data bocor, lengkap dengan sumber kebocorannya.
Pasangan email dan password dari data bocor dan situs paste, dikaitkan dengan akun yang bisa dibukanya.
Data login yang dicuri malware infostealer dari perangkat karyawan atau kontraktor, lalu dijual atau disebarkan secara online.
Unggahan di forum Tor dan situs leak ransomware yang menyebut perusahaan Anda atau menawarkan datanya.
Dump kredensial di situs paste, serta key atau password yang terunggah ke repositori kode publik.
Email karyawan yang dikumpulkan di situs data broker, sumber umum daftar target phishing.
Di konsol
Data ilustrasi dari tenant demo, sesuai tampilannya di HebeGuard. Konsol dan laporan HebeGuard berbahasa Inggris.
Monitoring dark web untuk eksposur yang tidak terlihat dari dalam jaringan Anda: mailbox perusahaan di data bocor, log infostealer, unggahan di forum onion dan dump di situs paste, masing-masing dikaitkan dengan akun, host atau dataset yang berisiko.
Deteksi, pulse intelijen ancaman, indicator of compromise dan cakupan MITRE ATT&CK, dikorelasikan antar sumber untuk menunjukkan kampanye dan pelaku ancaman mana yang menyentuh aset Anda.
Cara kerja
Berikan domain perusahaan Anda. HebeGuard memantau domain itu dan alamat email yang memakainya.
Data bocor, log infostealer, unggahan di situs paste dan sebutan di situs onion dikumpulkan terus-menerus.
Hanya data yang menyebut domain, mailbox atau merek Anda yang disimpan. Setiap data dihapus duplikatnya, diperiksa keaslian dan kebaruannya, lalu dinilai tinggi, sedang atau rendah.
Setiap peringatan mengaitkan kebocoran dengan host atau akun yang terekspos, beserta langkah berikutnya, misalnya reset password atau rotasi key.
Untuk siapa
Ketahui login karyawan yang bocor sebelum penyerang memakainya untuk masuk.
Cukup dengan domain Anda, tanpa agen yang perlu dipasang dan tanpa infrastruktur yang perlu dikelola.
Monitoring dark web untuk setiap klien di tenant masing-masing, dengan laporan bermerek.
FAQ
Monitoring dark web adalah pencarian berkelanjutan di data bocor, log infostealer, situs paste dan forum dark web untuk informasi tentang perusahaan Anda: kredensial karyawan, data pelanggan atau sebutan tentang sistem Anda. Berbeda dengan pengecekan sekali jalan, monitoring memberi peringatan setiap kali ada temuan baru.
Cukup dengan domain perusahaan Anda. HebeGuard memeriksa data bocor, log infostealer, situs paste, repositori kode dan sumber dark web untuk email dan kredensial yang memakai domain tersebut. Setiap temuan menyebut akun yang terekspos, sumbernya dan langkah perbaikannya.
Situs dark web dan Tor, situs leak ransomware, situs paste, repositori kode publik, situs data broker dan data breach yang sudah diketahui. Setiap data dicocokkan dengan domain dan email karyawan Anda, sehingga peringatan menyebut akun atau host yang berisiko.
Infostealer adalah malware yang menyalin password tersimpan dan data login lain dari perangkat yang terinfeksi. Log hasil curian itu lalu dijual atau disebarkan secara online. Satu log dari laptop karyawan bisa memberi penyerang akses login perusahaan yang masih aktif, jadi HebeGuard menandai setiap log yang memuat domain Anda.
Mulai dari akun yang disebut di peringatan: reset password-nya, akhiri sesi yang sedang aktif, dan aktifkan autentikasi multi-faktor jika belum. Lalu periksa apakah password yang sama dipakai di tempat lain. Peringatan HebeGuard menyebut akun atau host yang terekspos beserta langkah perbaikan yang disarankan.
UU PDP (UU No. 27 Tahun 2022) mewajibkan pemberitahuan tertulis paling lambat 3 x 24 jam jika terjadi kegagalan pelindungan data pribadi. Monitoring dark web membantu Anda mengetahuinya lebih awal, saat data curian muncul di luar jaringan Anda. HebeGuard bukan pengganti nasihat hukum tentang apa yang wajib dilaporkan.
Kirimkan domain utama Anda. Kami akan memetakan attack surface eksternal Anda dan menjelaskan temuannya kepada tim Anda.