Le fughe di dati colpiscono regolarmente servizi terzi - reti professionali, forum, fornitori SaaS - senza alcun legame con il vostro sistema informativo. Se l'indirizzo professionale di un collaboratore vi compare insieme a una password ancora riutilizzata, la porta è aperta. SYAGA Leak-Express verifica la vostra esposizione tramite fonti pubbliche riconosciute e vi accompagna nella remediation.
Una fuga presso terzi può diventare un vostro problema, anche se il vostro sistema informativo non è mai stato toccato
Un servizio terzo utilizzato dai vostri collaboratori (rete professionale, strumento SaaS, forum) può essere compromesso senza che il vostro sistema informativo sia in alcun modo responsabile. Le credenziali lì registrate finiscono per circolare pubblicamente.
Quando una password esposta altrove viene riutilizzata su un account professionale (posta, VPN, accesso remoto), l'attaccante deve solo provarla. È uno dei vettori di compromissione meglio documentati.
Un indirizzo professionale esposto in una vecchia fuga può restare invisibile per anni, fino a servire da punto di ingresso per un attacco di credential stuffing o un phishing mirato.
Una verifica di esposizione non consiste mai nel testare le vostre password reali sui vostri servizi online: confronta i vostri indirizzi con dati di fughe già resi pubblici, senza mai tentare di accedere al vostro posto.
Una verifica condotta dai nostri auditor, non una scansione automatica self-service
Ci comunicate i domini e gli indirizzi professionali da verificare (account chiave, direzione, IT). Nessun altro dato è necessario: non chiediamo mai una password reale.
Ogni indirizzo viene confrontato con fughe di dati già rese pubbliche, tramite servizi di riferimento riconosciuti come Have I Been Pwned, integrati da una ricerca OSINT manuale sulle fonti aperte pertinenti.
Per ogni esposizione identificata: quale servizio terzo è all'origine della fuga, a quale data, quale tipo di dati è coinvolto (solo email, password, altri dati) e il livello di criticità per la vostra organizzazione.
Raccomandazioni concrete e prioritizzate: rotazione delle credenziali interessate, attivazione dell'MFA, sensibilizzazione mirata dei collaboratori esposti e punti da segnalare al vostro DPO se il contesto lo giustifica.
Nuove fughe vengono rese pubbliche in continuazione, da terzi del tutto estranei alla vostra organizzazione. Un riesame periodico può essere impostato su preventivo, con la cadenza che si adatta alla vostra organizzazione.
Un rapporto qualificato e documentato, onesto su ciò che resta da validare dal vostro DPO o CISO
L'elenco degli indirizzi verificati e, per ciascuno, le fughe pubbliche note in cui compare, se presenti.
Ogni risultato grezzo viene analizzato, non semplicemente riportato.
Azioni concrete, classificate per urgenza, non un elenco di buone intenzioni.
Il rapporto aiuta a qualificare la situazione, senza mai decidere al vostro posto.
Ogni affermazione è documentata, mai dichiarata a memoria.
Consegnato in un formato modificabile, riutilizzabile dal vostro team.
Un metodo basato su testi normativi e fonti pubbliche riconosciute, non su interpretazioni interne
Notifica di una violazione dei dati personali all'autorità di controllo senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuta a conoscenza.
Comunicazione della violazione agli interessati quando questa è suscettibile di presentare un rischio elevato per i loro diritti e le loro libertà.
Le misure di igiene informatica dell'ANSSI (autenticazione, gestione degli account, sensibilizzazione) strutturano le raccomandazioni di remediation del rapporto.
La verifica si basa su dati di fughe già resi pubblici, tra cui Have I Been Pwned, servizio di riferimento ampiamente utilizzato, mai su un accesso non autorizzato ai vostri account.
Il perimetro dipende dal numero di indirizzi e domini da verificare. Preventivo stabilito dopo un primo scambio.
Un controllo iniziale della vostra esposizione
Il controllo completo con piano d'azione
Più verifiche nel tempo
Un'esposizione non è mai definitiva
Nuove fughe di dati vengono rese pubbliche in continuazione, da terzi del tutto estranei alla vostra organizzazione. Un controllo effettuato oggi non garantisce nulla per domani: un riesame periodico è proposto su preventivo, con la cadenza che vi si addice.
Indicateci il perimetro (domini, indirizzi chiave), vi risponderemo con un preventivo personalizzato.
Gratis: il vostro punteggio + i vostri scostamenti. Il rapporto dettagliato e l'attestazione: 499 € + IVA, solo se decidete voi.
contact@syaga.eu Rivedi il metodo