SECURITATE - VERIFICARE DE EXPUNERE LA SCURGERI PUBLICE

Datele dumneavoastră profesionale
au fost deja expuse în altă parte?

Scurgerile de date afectează regulat servicii terțe - rețele profesionale, forumuri, editori SaaS - fără nicio legătură cu propriul dumneavoastră sistem informatic. Dacă adresa profesională a unui angajat figurează acolo cu o parolă încă reutilizată, poarta de intrare este deschisă. SYAGA Leak-Express verifică expunerea dumneavoastră pornind de la surse publice recunoscute și vă însoțește în remediere.

33
Articol RGPD (notificare către autoritate)
34
Articol RGPD (informarea persoanelor)
72
Ore: termen orientativ de notificare (art. 33.1)
0
Parolă reală cerută pentru verificare

Riscul

O scurgere la un terț poate deveni problema dumneavoastră, fără ca sistemul dumneavoastră informatic să fi fost vreodată atins

Scurgerile de date terțe sunt frecvente și în afara controlului dumneavoastră

Un serviciu terț utilizat de angajații dumneavoastră (rețea profesională, instrument SaaS, forum) poate fi compromis fără ca propriul dumneavoastră sistem informatic să fie în cauză. Identificatorii care erau înregistrați acolo ajung atunci în circulație publică.

🔑

Reutilizarea parolelor transformă o scurgere terță într-o poartă de intrare la dumneavoastră

Când o parolă expusă în altă parte este reutilizată pe un cont profesional (mesagerie, VPN, acces la distanță), atacatorul nu mai are decât să o încerce. Este unul dintre vectorii de compromitere cei mai documentați.

🔍

Fără verificare, expunerea rămâne invizibilă până la incident

O adresă profesională expusă într-o scurgere veche poate rămâne invizibilă timp de ani de zile, până a servi ca punct de intrare pentru un atac prin reutilizarea identificatorilor sau pentru un phishing țintit.

🛡

A verifica nu înseamnă niciodată a ataca

O verificare de expunere nu constă niciodată în testarea parolelor dumneavoastră reale pe serviciile dumneavoastră online: confruntă adresele dumneavoastră cu baze de scurgeri deja făcute publice, fără a încerca niciodată să se conecteze în locul dumneavoastră.

Metoda: Leak-Express

O verificare condusă de auditorii noștri, nu o scanare automată în auto-servire

1
Cadraj

Perimetrul de verificat

Ne comunicați domeniile și adresele profesionale de verificat (conturi cheie, conducere, IT). Nicio altă dată nu este necesară: niciodată nu se cere o parolă reală.

2
Verificare

Confruntare cu bazele de scurgeri publice

Fiecare adresă este confruntată cu baze de scurgeri de date deja făcute publice, prin servicii de referință recunoscute precum Have I Been Pwned, completată de o căutare OSINT manuală pe sursele deschise relevante.

3
Calificare

Analiza fiecărei expuneri găsite

Pentru fiecare expunere identificată: ce serviciu terț este la originea scurgerii, la ce dată, ce tip de date este vizat (doar email, parolă, alte date), și nivelul de criticitate pentru organizația dumneavoastră.

4
Raport și remediere

Un plan de acțiune prioritizat

Recomandări concrete și prioritizate: rotația identificatorilor vizați, activarea MFA, conștientizare țintită a angajaților expuși, și puncte de semnalat DPO-ului dumneavoastră dacă contextul o justifică.

5
Reexaminare (opțional)

O expunere nu este niciodată fixă definitiv

Noi scurgeri sunt făcute publice continuu de terți exteriori organizației dumneavoastră. O reexaminare periodică poate fi pusă în aplicare la ofertă, la ritmul care convine organizației dumneavoastră.

Ce primiți

Un raport calificat, cu surse, și onest privind ceea ce rămâne de validat de DPO-ul sau RSSI-ul dumneavoastră

📝

Raport de verificare a expunerii

Lista adreselor verificate și, pentru fiecare, scurgerile publice cunoscute în care apare, dacă este cazul.

  • Surse consultate listate
  • Data fiecărei scurgeri identificate
  • Tipul de date vizat (email/parolă/altele)
  • Adresele fără expunere cunoscută listate de asemenea
📊

Fișă de calificare pe expunere

Fiecare rezultat brut este analizat, nu doar transcris.

  • Origine și context al scurgerii terțe
  • Nivel de criticitate estimat
  • Risc de reutilizare a parolei evaluat
  • Recomandare asociată

Plan de remediere prioritizat

Acțiuni concrete, clasificate pe urgență, nu o listă de bune intenții.

  • Rotația identificatorilor vizați
  • Activarea MFA pe conturile expuse
  • Conștientizare țintită a angajaților
  • Acțiuni clasificate pe urgență
🚩

Puncte de semnalat DPO-ului dumneavoastră

Raportul ajută la calificarea situației, fără a tranșa niciodată în locul dumneavoastră.

  • Context RGPD art. 33/34 reamintit
  • Ajutor la calificare (violare sau nu a propriilor sisteme)
  • Nicio concluzie juridică impusă
  • De validat de DPO-ul sau juristul dumneavoastră
🔗

Surse și trasabilitate

Fiecare afirmație are o sursă, nu este afirmată din memorie.

  • Baze publice consultate citate (ex. Have I Been Pwned)
  • Metodă OSINT documentată
  • Nicio încercare de conectare la conturile dumneavoastră
  • Nicio dată pe care nu ați furnizat-o dumneavoastră înșivă
📄

Document editabil

Livrat într-un format editabil, reutilizabil de echipa dumneavoastră.

  • Gata de partajat cu DPO-ul sau RSSI-ul dumneavoastră
  • Reutilizabil pentru o reexaminare periodică
  • Structură identică la fiecare verificare
  • Nicio formatare fixă impusă

Referințe utilizate

O metodă care se bazează pe texte și surse publice recunoscute, nu pe interpretări proprii

33

RGPD - Articolul 33

Notificarea unei violări a datelor cu caracter personal către autoritatea de control în cel mai scurt timp și, dacă este posibil, în 72 de ore de la luarea la cunoștință.

34

RGPD - Articolul 34

Comunicarea violării către persoanele vizate atunci când aceasta este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile lor.

AN

Ghid ANSSI - Igienă informatică (autoritate franceză)

Măsurile de igienă informatică ale ANSSI (autentificare, gestionarea conturilor, conștientizare) structurează recomandările de remediere ale raportului.

OS

Surse OSINT publice

Verificarea se bazează pe baze de scurgeri deja făcute publice, printre care Have I Been Pwned, serviciu de referință larg utilizat - niciodată pe un acces neautorizat la conturile dumneavoastră.

O verificare la comandă, fără preț ascuns

Perimetrul depinde de numărul de adrese și domenii de verificat. Ofertă stabilită după un prim schimb de informații.

Verificare punctuală

Un control inițial al expunerii dumneavoastră

La ofertă
în funcție de numărul de adrese de verificat
  • Verificarea adreselor furnizate
  • Confruntare cu bazele de scurgeri publice
  • Raport de verificare
  • Lista expunerilor găsite (dacă este cazul)
Solicitați o ofertă

Monitorizare periodică

Mai multe verificări în timp

La ofertă
în funcție de frecvența dorită
  • Tot pachetul Verificare + remediere +
  • Reexaminare la termenul convenit
  • Urmărirea evoluției expunerii
  • Cadru metodologic comun
Solicitați o ofertă

O expunere nu este niciodată definitivă

Noi scurgeri de date sunt făcute publice continuu, de terți complet exteriori organizației dumneavoastră. Un control realizat astăzi nu garantează nimic pentru mâine: o reexaminare periodică este propusă la ofertă, la ritmul care vi se potrivește.

Întrebări frecvente

Ce este o scurgere de date, exact?
Este vorba despre o divulgare de date (adesea perechi email/parolă) survenită la un serviciu terț - rețea profesională, forum, editor SaaS - în urma unui incident de securitate la acest terț, fără legătură directă cu propriul dumneavoastră sistem informatic. Aceste date circulă apoi public și pot fi confruntate cu baze de referință publice.
Aceasta înseamnă că firma mea a fost hackuită?
Nu, nu neapărat. O expunere găsită înseamnă că o adresă profesională figurează într-o scurgere survenită la un terț. Aceasta devine un risc pentru organizația dumneavoastră doar dacă parola asociată (sau o parolă apropiată) este încă utilizată pe unul dintre conturile dumneavoastră profesionale. Raportul nostru ajută să facă această distincție, fără a o afirma niciodată în locul dumneavoastră.
Îmi veți testa parolele reale?
Nu, niciodată. Verificarea confruntă adresele dumneavoastră profesionale cu baze de scurgeri deja făcute publice. Nu încercăm în niciun moment să ne conectăm la conturile dumneavoastră nici să ghicim parolele dumneavoastră actuale: aceasta ar fi un acces neautorizat, ceea ce nu practicăm.
Dacă o expunere este găsită, trebuie să notific CNIL?
Nu automat. Obligația de notificare (RGPD, art. 33) privește o violare a datelor survenită în propriile dumneavoastră sisteme de prelucrare. O expunere găsită într-o scurgere terță declanșează această obligație doar dacă a condus efectiv la o compromitere a propriilor dumneavoastră sisteme. Raportul nostru documentează elementele care permit DPO-ului sau juristului dumneavoastră să califice situația.
Este un instrument automatizat pe care îl pot folosi eu însumi?
Nu astăzi: Leak-Express este o prestație realizată de auditorii noștri, nu un instrument în auto-servire. Ne bazăm pe baze publice recunoscute (printre care Have I Been Pwned) și o analiză manuală complementară, pentru a califica fiecare rezultat în loc să vă livrăm o simplă listă brută.
Cât timp durează o verificare?
Termenul depinde de numărul de adrese și domenii de verificat, și va fi precizat în oferta stabilită după primul nostru schimb de informații privind perimetrul dumneavoastră.
Această prestație înlocuiește un aviz juridic sau un audit de securitate complet?
Nu. Leak-Express este un instrument de asistență care verifică o expunere și documentează o remediere; nu constituie un aviz juridic și nu înlocuiește un audit de securitate complet al sistemului dumneavoastră informatic. Punctele legate de o eventuală obligație de notificare RGPD trebuie validate de DPO-ul sau juristul dumneavoastră.
De ce să apelați la SYAGA?
SYAGA CONSULTING realizează audituri de securitate a sistemelor informatice din 2009 (EURL înființată la 08/12/2009). Această verificare de expunere se bazează pe aceeași rigoare metodologică ca celelalte prestații de audit ale noastre, cu o consemnă strictă: niciodată acces neautorizat, niciodată o parolă reală cerută.

Gata să vă verificați expunerea?

Indicați-ne perimetrul (domenii, adrese cheie), revenim către dumneavoastră cu o ofertă personalizată.

Porniți diagnosticul meu gratuit

Gratuit: scorul dumneavoastră + abaterile dumneavoastră. Raportul detaliat și atestarea: 499 € fără TVA, doar dacă decideți.

contact@syaga.eu Revedeți metoda