Dataläckor drabbar regelbundet tredjepartstjänster - yrkesnätverk, forum, SaaS-leverantörer - helt utan koppling till ert eget informationssystem. Om en medarbetares yrkesadress finns med tillsammans med ett lösenord som fortfarande återanvänds står dörren öppen. SYAGA Leak-Express kontrollerar er exponering utifrån erkända publika källor och stöttar er i åtgärdsarbetet.
En läcka hos en tredje part kan bli ert problem, utan att ert informationssystem någonsin har berörts
En tredjepartstjänst som era medarbetare använder (yrkesnätverk, SaaS-verktyg, forum) kan bli komprometterad utan att ert eget informationssystem är orsaken. De uppgifter som fanns registrerade där hamnar då i offentlig cirkulation.
När ett lösenord som exponerats någon annanstans återanvänds på ett yrkeskonto (e-post, VPN, fjärråtkomst) behöver angriparen bara testa det. Det är en av de mest dokumenterade attackvägarna.
En yrkesadress som exponerats i en gammal läcka kan förbli osynlig i flera år, tills den används som ingång för en attack genom återanvända uppgifter eller ett riktat nätfiske.
En exponeringskontroll innebär aldrig att testa era verkliga lösenord på era onlinetjänster: den jämför era adresser med redan offentliggjorda läckdatabaser, utan att någonsin försöka logga in åt er.
En kontroll som genomförs av våra revisorer, inte en automatisk självbetjäningsskanning
Ni meddelar oss de domäner och yrkesadresser som ska kontrolleras (nyckelkonton, ledning, IT-chef). Ingen annan uppgift behövs: aldrig något verkligt lösenord som efterfrågas.
Varje adress jämförs mot databaser med redan offentliggjorda dataläckor, via erkända referenstjänster som Have I Been Pwned, kompletterat med en manuell OSINT-sökning i relevanta öppna källor.
För varje identifierad exponering: vilken tredjepartstjänst som orsakade läckan, vilket datum, vilken typ av uppgifter det gäller (endast e-post, lösenord, andra uppgifter), och kriticitetsnivån för er organisation.
Konkreta och prioriterade rekommendationer: byte av berörda inloggningsuppgifter, aktivering av MFA, riktad medvetandehöjning av exponerade medarbetare, samt punkter att flagga för ert dataskyddsombud om sammanhanget motiverar det.
Nya läckor offentliggörs löpande av tredje parter utanför er organisation. En periodisk ny granskning kan upprättas enligt offert, i den takt som passar er organisation.
En bedömd, källbelagd och ärlig rapport om vad som återstår för ert dataskyddsombud eller er säkerhetschef att godkänna
Listan över kontrollerade adresser och, för var och en, de kända publika läckor där den eventuellt förekommer.
Varje rått resultat analyseras, inte bara återges.
Konkreta åtgärder, rangordnade efter brådska, inte en lista med goda avsikter.
Rapporten hjälper till att bedöma situationen, utan att någonsin avgöra åt er.
Varje påstående är källbelagt, inte hämtat ur minnet.
Levereras i ett redigerbart format som ert team kan återanvända.
En metod som bygger på lagtexter och erkända publika källor, inte på egna tolkningar
Anmälan av en personuppgiftsincident till tillsynsmyndigheten utan onödigt dröjsmål och, om möjligt, inom 72 timmar efter att ha fått kännedom om den.
Kommunikation av incidenten till de registrerade när den kan medföra en hög risk för deras rättigheter och friheter.
ANSSI:s (den franska myndighetens) åtgärder för IT-hygien (autentisering, kontohantering, medvetandehöjning) strukturerar rapportens åtgärdsrekommendationer.
Kontrollen bygger på redan offentliggjorda läckdatabaser, däribland Have I Been Pwned, en brett använd referenstjänst - aldrig på obehörig åtkomst till era konton.
Omfattningen beror på antalet adresser och domäner som ska kontrolleras. Offert upprättas efter ett första samtal.
En första kontroll av er exponering
Den fullständiga kontrollen med handlingsplan
Flera kontroller över tid
En exponering är aldrig slutgiltig
Nya dataläckor offentliggörs löpande, av tredje parter helt utanför er organisation. En kontroll som genomförs idag garanterar ingenting för imorgon: en periodisk ny granskning erbjuds enligt offert, i den takt som passar er.
Ange omfattningen för oss (domäner, nyckeladresser), så återkommer vi med en personlig offert.
Gratis: din poäng + dina avvikelser. Den detaljerade rapporten och intyget: 499 EUR exkl. moms, enbart om du bestämmer dig för det.
contact@syaga.eu Se metoden igen