Fugas de dados afetam regularmente serviços terceiros - redes profissionais, fóruns, editores SaaS - sem qualquer ligação com o seu próprio sistema de informação. Se o endereço profissional de um colaborador aí figurar com uma palavra-passe ainda reutilizada, a porta de entrada está aberta. A SYAGA Leak-Express verifica a sua exposição a partir de fontes públicas reconhecidas e acompanha-o na remediação.
Uma fuga num terceiro pode tornar-se o seu problema, sem que o seu sistema de informação alguma vez tenha sido afetado
Um serviço terceiro utilizado pelos seus colaboradores (rede profissional, ferramenta SaaS, fórum) pode ser comprometido sem que o seu próprio sistema de informação esteja em causa. Os dados de acesso que aí estavam registados acabam então em circulação pública.
Quando uma palavra-passe exposta noutro local é reutilizada numa conta profissional (correio eletrónico, VPN, acesso remoto), o atacante só tem de a experimentar. É um dos vetores de comprometimento mais documentados.
Um endereço profissional exposto numa fuga antiga pode permanecer invisível durante anos, até servir de ponto de entrada a um ataque por reutilização de credenciais ou a um phishing direcionado.
Uma verificação de exposição nunca consiste em testar as suas palavras-passe reais nos seus serviços online: confronta os seus endereços com bases de fugas já tornadas públicas, sem nunca tentar ligar-se em seu lugar.
Uma verificação conduzida pelos nossos auditores, não uma análise automática de autosserviço
Comunica-nos os domínios e endereços profissionais a verificar (contas-chave, direção, CIO). Nenhum outro dado é necessário: nunca é pedida uma palavra-passe real.
Cada endereço é confrontado com bases de fugas de dados já tornadas públicas, através de serviços de referência reconhecidos como o Have I Been Pwned, complementada por uma pesquisa OSINT manual sobre as fontes abertas pertinentes.
Para cada exposição identificada: qual o serviço terceiro na origem da fuga, em que data, que tipo de dados está em causa (apenas email, palavra-passe, outros dados), e o nível de criticidade para a sua organização.
Recomendações concretas e priorizadas: rotação das credenciais em causa, ativação do MFA, sensibilização direcionada dos colaboradores expostos, e pontos a assinalar ao seu DPO se o contexto o justificar.
Novas fugas são tornadas públicas em continuo por terceiros exteriores à sua organização. Um reexame periódico pode ser implementado sob orçamento, ao ritmo que convier à sua organização.
Um relatório qualificado, sourceado, e honesto sobre o que resta validar pelo seu DPO ou pelo seu CISO
A lista dos endereços verificados e, para cada um, as fugas públicas conhecidas em que aparece, se for o caso.
Cada resultado bruto é analisado, não simplesmente transcrito.
Ações concretas, classificadas por urgência, não uma lista de boas intenções.
O relatório ajuda a qualificar a situação, sem nunca decidir no seu lugar.
Cada afirmação é sourceada, não afirmada de memória.
Entregue num formato editável, reutilizável pela sua equipa.
Um método que se apoia nos textos e em fontes públicas reconhecidas, não em interpretações próprias
Notificação de uma violação de dados pessoais à autoridade de controlo o mais rapidamente possível e, se possível, no prazo de 72 horas após ter tomado conhecimento.
Comunicação da violação às pessoas em causa quando esta for suscetível de gerar um risco elevado para os seus direitos e liberdades.
As medidas de higiene informática da ANSSI (autenticação, gestão de contas, sensibilização) estruturam as recomendações de remediação do relatório.
A verificação apoia-se em bases de fugas já tornadas públicas, incluindo o Have I Been Pwned, serviço de referência amplamente utilizado - nunca num acesso não autorizado às suas contas.
O âmbito depende do número de endereços e domínios a verificar. Orçamento estabelecido após uma primeira conversa.
Um controlo inicial da sua exposição
O controlo completo com plano de ação
Várias verificações ao longo do tempo
Uma exposição nunca é definitiva
Novas fugas de dados são tornadas públicas em contínuo, por terceiros totalmente exteriores à sua organização. Um controlo realizado hoje não garante nada para amanhã: um reexame periódico é proposto sob orçamento, ao ritmo que lhe convier.
Indique-nos o âmbito (domínios, endereços-chave), entraremos em contacto com um orçamento personalizado.
Gratuito: o seu score + os seus desvios. O relatório detalhado e a certificação: 499 € + IVA, apenas se assim o decidir.
contact@syaga.eu Rever o método