So prüfen Sie, ob Ihr Unternehmen in Stealer-Logs auftaucht
·
Verfasst von Hochzeit von Anthony
— Mitgründer
Kurzantwort
Sie können überprüfen, ob Ihr Unternehmen in Stealer-Logs auftaucht, indem Sie einen kostenlosen Scan auf der Passguard-Website durchführen. Geben Sie die Domain Ihres Unternehmens ein, und Passguard durchsucht kriminelle Marktplätze und Telegram-Kanäle nach infizierten Geräten, die Zugangsdaten oder Sitzungs-Token für Ihre Systeme enthalten. Die Ergebnisse liegen innerhalb einer Minute vor. Falls Ihre Organisation gefunden wird, liegt die Priorität auf dem Widerruf der betroffenen Sitzungen und der Einrichtung einer kontinuierlichen Überwachung, da ständig neue Infektionen auftreten.
Was der Scan überprüft
Der Scan von Passguard sucht auf den wichtigsten kriminellen Marktplätzen nach Ihrer Domain, einschließlich Darknet-Foren, Telegram und Discord. Er identifiziert infizierte Geräte, die Sitzungen, Anmeldedaten oder Cookies enthalten, die mit Ihrer Domain verknüpft sind. Dies unterscheidet sich grundlegend von der herkömmlichen Überwachung von Datenpannen, bei der lediglich Datenbanken aus vergangenen Sicherheitsvorfällen abgeglichen werden.
Was zu tun ist, wenn Ihr Unternehmen betroffen ist
Wenn der Scan ergibt, dass Ihre Organisation in Stealer-Logs auftaucht, sollten Sie Folgendes tun:
Betroffene Sitzungen widerrufen: Identifizieren Sie, welche Sitzungen und Anmeldedaten kompromittiert sind, und widerrufen Sie diese unverzüglich. Das bloße Zurücksetzen von Passwörtern reicht nicht aus, da gestohlene Sitzungs-Tokens gültig bleiben, bis sie explizit widerrufen werden.
Das infizierte Gerät untersuchen: Nutzen Sie die Geräteinformationen im Protokoll (wie Hostname, Betriebssystem und IP-Adresse), um das kompromittierte Gerät zu identifizieren und zu isolieren.
Kontinuierliche Überwachung einrichten: Ein einmaliger Scan zeigt die aktuelle Gefährdung, neue Infektionen treten jedoch fortlaufend auf. Eine kontinuierliche Überwachung stellt sicher, dass Sie bei zukünftigen Kompromittierungen alarmiert werden.
Warum eine regelmäßige Überprüfung wichtig ist
Untersuchungen von Hadrian und Passguard haben gezeigt, dass Unternehmen im Durchschnitt mehreren Infostealer-Infektionen pro Jahr ausgesetzt sind. Ein einzelner Scan zeigt Ihre aktuelle Gefährdung, während eine kontinuierliche Überwachung neue Bedrohungen sofort bei deren Auftreten erfasst. Passguard bietet beides: einen kostenlosen, einmaligen Scan und eine kontinuierliche Überwachung, die Ihr Sicherheitsteam alarmiert, sobald gestohlene Sitzungen, die mit Ihrer Domain verknüpft sind, auf kriminellen Marktplätzen auftauchen.
