Datalekken treffen regelmatig externe diensten - professionele netwerken, forums, SaaS-uitgevers - zonder enig verband met uw eigen informatiesysteem. Als het zakelijke adres van een medewerker daarin voorkomt met een nog hergebruikt wachtwoord, staat de deur open. SYAGA Leak-Express verifieert uw blootstelling op basis van erkende publieke bronnen en begeleidt u bij de remediatie.
Een lek bij een derde kan uw probleem worden, zonder dat uw informatiesysteem ooit is geraakt
Een externe dienst gebruikt door uw medewerkers (professioneel netwerk, SaaS-tool, forum) kan gecompromitteerd worden zonder dat uw eigen informatiesysteem in het spel is. De daar geregistreerde inloggegevens komen dan in publieke omloop.
Wanneer een elders blootgesteld wachtwoord wordt hergebruikt op een zakelijk account (mail, VPN, externe toegang), hoeft de aanvaller het alleen nog maar te proberen. Dit is een van de best gedocumenteerde compromissievectoren.
Een zakelijk adres blootgesteld in een oud lek kan jarenlang onzichtbaar blijven, tot het dient als toegangspunt voor een aanval via hergebruik van inloggegevens of een gerichte phishingpoging.
Een blootstellingsverificatie bestaat er nooit uit uw echte wachtwoorden op uw onlinediensten te testen: ze confronteert uw adressen met reeds openbaar gemaakte lekdatabases, zonder ooit te proberen zich in uw plaats aan te melden.
Een verificatie uitgevoerd door onze auditors, geen geautomatiseerde self-service scan
U deelt ons de te verifieren domeinen en zakelijke adressen mee (sleutelaccounts, directie, IT-afdeling). Geen andere gegevens zijn nodig: nooit wordt een echt wachtwoord gevraagd.
Elk adres wordt geconfronteerd met reeds openbaar gemaakte datalekdatabases, via erkende referentiediensten zoals Have I Been Pwned, aangevuld met handmatig OSINT-onderzoek op relevante open bronnen.
Voor elke geidentificeerde blootstelling: welke externe dienst is de oorsprong van het lek, op welke datum, welk type gegevens is betrokken (alleen e-mail, wachtwoord, andere gegevens), en het kritikaliteitsniveau voor uw organisatie.
Concrete en geprioriteerde aanbevelingen: rotatie van de betrokken inloggegevens, activering van MFA, gerichte bewustwording van de blootgestelde medewerkers, en punten om aan uw FG te melden als de context dat rechtvaardigt.
Nieuwe lekken worden voortdurend openbaar gemaakt door derden buiten uw organisatie. Een periodieke herziening kan op offerte worden ingesteld, in het ritme dat bij uw organisatie past.
Een gekwalificeerd, onderbouwd rapport, met eerlijke vermelding van wat nog moet worden gevalideerd door uw FG of uw CISO
De lijst van geverifieerde adressen en, voor elk daarvan, de bekende publieke lekken waarin het eventueel voorkomt.
Elk ruw resultaat wordt geanalyseerd, niet zomaar overgeschreven.
Concrete acties, gerangschikt naar urgentie, geen lijst van goede voornemens.
Het rapport helpt de situatie te kwalificeren, zonder ooit in uw plaats te beslissen.
Elke bewering is onderbouwd, niet uit het geheugen beweerd.
Opgeleverd in een bewerkbaar formaat, herbruikbaar door uw team.
Een methode die steunt op de teksten en erkende publieke bronnen, niet op eigen interpretaties
Melding van een inbreuk in verband met persoonsgegevens aan de toezichthoudende autoriteit zo snel mogelijk en, indien mogelijk, binnen 72 uur nadat men er kennis van heeft genomen.
Mededeling van de inbreuk aan de betrokken personen wanneer deze waarschijnlijk een hoog risico inhoudt voor hun rechten en vrijheden.
De informatiehygienemaatregelen van het ANSSI (Franse cyberbeveiligingsautoriteit) (authenticatie, accountbeheer, bewustwording) structureren de remediatie-aanbevelingen van het rapport.
De verificatie steunt op reeds openbaar gemaakte lekdatabases, waaronder Have I Been Pwned, breed gebruikte referentiedienst - nooit op ongeautoriseerde toegang tot uw accounts.
De scope hangt af van het aantal te verifieren adressen en domeinen. Offerte opgesteld na een eerste gesprek.
Een initiele controle van uw blootstelling
De volledige controle met actieplan
Meerdere verificaties in de tijd
Een blootstelling is nooit definitief
Nieuwe datalekken worden voortdurend openbaar gemaakt, door derden volledig buiten uw organisatie. Een vandaag uitgevoerde controle garandeert niets voor morgen: een periodieke herziening wordt op offerte voorgesteld, in het ritme dat bij u past.
Geef ons de scope door (domeinen, sleuteladressen), wij komen bij u terug met een offerte op maat.
Gratis: uw score + uw afwijkingen. Het gedetailleerde rapport en de attestatie: 499 € excl. btw, alleen als u daarvoor kiest.
contact@syaga.eu Bekijk de methode opnieuw