Miliarde de credențiale și date personale sunt disponibile pe dark web, rezultat al mii de breach-uri de date din ultimii ani. Organizația ta ar putea fi afectată fără să știe — emailuri ale angajaților, parole, date de acces la sisteme interne. Vestea bună: există instrumente gratuite și eficiente pentru a verifica și acționa.
Ce înseamnă că datele sunt „pe dark web”?
Când un serviciu online (platformă de email, magazin online, rețea socială, furnizor cloud) este atacat cu succes, bazele de date cu utilizatori sunt adesea vândute sau publicate pe forumuri criminale din dark web. Aceste „data dumps” conțin adrese de email, parole (hashate sau în clar), date personale și uneori credențiale VPN sau acces la sisteme interne.
Atacatorii folosesc aceste date pentru credential stuffing — testarea automată a combinațiilor email/parolă pe zeci de servicii (banking, email corporativ, VPN) contând pe faptul că oamenii refolosesc parolele.
Instrumentul #1: Have I Been Pwned (HIBP)
Cel mai de încredere și utilizat serviciu gratuit este haveibeenpwned.com, creat de expertul în securitate Troy Hunt. Conține peste 12 miliarde de conturi din 700+ breach-uri.
Verificare email individual: mergi pe haveibeenpwned.com, introdu adresa de email și vei vedea instant în ce breach-uri a apărut și ce date au fost expuse (parole, numere de telefon, adrese, etc.).
Verificare domeniu întreg (pentru organizații): HIBP oferă funcția de Domain Search — poți verifica toate emailurile de pe domeniul tău (@firmatua.ro) simultan. Necesită verificarea proprietății domeniului, dar este 100% gratuit.
Pași pentru Domain Search: mergi la haveibeenpwned.com/DomainSearch → introdu domeniul tău → verifică proprietatea prin DNS TXT record sau email → primești raportul complet cu toate adresele afectate.
Instrumentul #2: Google Password Checkup
Dacă folosești Google Chrome și ai parole salvate, activează Password Checkup: mergi la passwords.google.com → click „Verifică parole”. Google verifică parolele tale salvate față de o bază de date de miliarde de credențiale compromise, fără a trimite parolele efective (folosește un protocol criptografic special).
Instrumentul #3: DeHashed și LeakCheck (freemium)
dehashed.com și leakcheck.io oferă verificări gratuite limitate (câteva căutări pe zi) pentru emailuri, domenii, IP-uri și alte date. Varianta gratuită este suficientă pentru verificări ocazionale. Sunt utile pentru că indexează breach-uri mai recente decât HIBP în unele cazuri.
Instrumentul #4: Monitorizare automată gratuită
Firefox Monitor (monitor.firefox.com): creezi un cont gratuit, adaugi emailurile pe care vrei să le monitorizezi și primești notificări automate când acestea apar în breach-uri noi. Integrat cu baza de date HIBP. Google One Dark Web Report: disponibil gratuit pentru utilizatorii cu cont Google — monitorizează emailul tău și alertele la breach-uri noi.
Ce faci după ce găsești date compromise?
Dacă HIBP sau alte instrumente arată că adresele din organizația ta au apărut în breach-uri, acțiunile imediate sunt:
- Schimbați imediat parola pe serviciul afectat și pe orice alt serviciu unde folosiți aceeași parolă
- Activați MFA pe contul respectiv și pe toate conturile sensibile
- Verificați activitatea recentă a contului — login-uri din locații necunoscute, reguli de forwarding email adăugate, etc.
- Notificați angajații afectați și instruiți-i să schimbe parola și pe alte platforme unde o refoloseau
- Verificați dacă credențialele compromise dau acces la sisteme interne (VPN, email corporativ, ERP) — schimbați și acolo
- Documentați incidentul — dacă sunt afectate date personale ale clienților, poate fi necesară raportarea GDPR
Prevenție: ce poți face pentru viitor
Cel mai eficient mod de a limita impactul breach-urilor viitoare este utilizarea unui manager de parole (Bitwarden — gratuit și open source, sau 1Password) care generează parole unice și complexe pentru fiecare serviciu. Astfel, dacă un serviciu este breșat, celelalte nu sunt afectate.
Combinat cu MFA activ pe toate conturile critice, această abordare face credential stuffing-ul practic ineficient împotriva organizației tale.
Vrei monitoring profesional al dark web-ului pentru domeniul organizației tale, cu alerte în timp real și acțiune imediată? Serviciile BlackByte de Threat Intelligence includ monitorizare continuă a expunerii digitale a organizației tale.
📌 Vrei să afli cum te putem ajuta concret pe acest subiect? Descoperă serviciul nostru de Managementul Vulnerabilităților.



