Jeder Opfereintrag, vom Countdown bis zur Entfernung.

Verfolgen Sie Einträge auf Leak-Sites nach Gruppe, Branche, Land, Frist und angegebener Größe. Dateien bleiben Verweise, und geleakte Daten werden nie heruntergeladen.

Die Ransomware-Ansicht im Produkt: das Board der Opfereinträge, ein Eintrag geöffnet mit Status, Opfer, Zeitleiste, Frist und Nachweis.

Produktansicht mit fiktiven Daten

Ransomware-Leak-Sites überwachen, ohne die Daten anzufassen.

Einträge der Leak-Sites, denen Sie folgen, landen auf einem Board: Opfer, Gruppe, Land, Branche, Frist, angegebene Größe, Mirrors und Status.

Werden Sie alarmiert, wenn ein Lieferant oder Partner auftaucht.

Das Ransomware-Board im Produkt: eine Zeile je Opfereintrag mit Gruppe, Land und Branche, Veröffentlichungsdatum, Frist, angegebener Größe, Mirrors und Status.
Dasselbe Board mit einem geöffneten Eintrag: Status, Opfer, Land und Branche, eine Zeitleiste mit der Frist, erstes und letztes Auftreten und der Nachweis zur Erfassung.
Das Ransomware-Board im Produkt: eine Zeile je Opfereintrag mit Gruppe, Land und Branche, Veröffentlichungsdatum, Frist, angegebener Größe, Mirrors und Status.
Dasselbe Board mit einem geöffneten Eintrag: Status, Opfer, Land und Branche, eine Zeitleiste mit der Frist, erstes und letztes Auftreten und der Nachweis zur Erfassung.

Produktansicht mit fiktiven Daten

Was jede Zeile des Boards enthält

  • Wen der Eintrag nennt
  • Die Gruppe, die ihn gepostet hat
  • Land und Branche, geprüft
  • Wann der Eintrag erschien
  • Die Frist der Gruppe
  • Die Größe, die die Gruppe angibt
  • Erfasste Mirrors
  • Wo der Eintrag steht

Was ein geöffneter Eintrag zeigt

  • Status, wie ihn die Leak-Site zeigt
  • Land und Branche, geprüft
  • Die Frist der Gruppe
  • Nachweis zu dieser Erfassung

Das Opferprofil, getrennt von der Angabe der Gruppe.

Corvidint erfasst, wen ein Eintrag nennt und wo das Opfer sitzt, und bewahrt die Worte und Zahlen der Gruppe genau so, wie sie sie geschrieben hat.

  1. Land, geprüft

    Aus dem Eintrag abgeleitet und mit einer festen Länderliste abgeglichen. Eine Stadt oder Region gilt nie als Land.

  2. Branche, aus fester Liste

    Jedes Opfer wird genau einer Branche aus einer festen Liste zugeordnet, damit Branchen von Gruppe zu Gruppe vergleichbar bleiben.

  3. Lieber leer als falsch

    Nennt der Eintrag nichts, bleibt das Feld leer, statt zu raten.

  4. Die Angabe, unverändert

    Beschreibung und angegebene Größe der Gruppe bleiben wortgetreu erhalten, neben dem, was Corvidint erfasst hat.

Von Corvidint erfasst

Ein Eintrag im Produkt geöffnet: das Opfer, sein Land und seine Branche, die Gruppe und die Quelle, eine Zeitleiste mit Frist und Nachweis und darunter die eigene Beschreibung der Gruppe.

Von der Gruppe geschrieben

Von Corvidint erfasst

Ein Eintrag im Produkt geöffnet: das Opfer, sein Land und seine Branche, die Gruppe und die Quelle, eine Zeitleiste mit Frist und Nachweis und darunter die eigene Beschreibung der Gruppe.

Von der Gruppe geschrieben

Produktansicht mit fiktiven Daten

Vom Countdown bis zur Veröffentlichung, lückenlos dokumentiert.

Einträge ändern sich: Timer laufen ab, Belege kommen hinzu, Mirrors erscheinen, Einträge verschwinden. Jede Änderung wird erneut erfasst, mit neuem Seiten-Hash.

Mit Timer gelistet

Die Gruppe postet das Opfer mit Beleg und Frist. Der Eintrag wird Minuten später erstmals gesehen.

Beleg ergänzt, Mirrors erscheinen

Stunden vor der Frist erscheinen weitere Belege und zwei Mirrors. Eine neue Erfassung hält die Änderung fest.

Frist läuft ab, Daten veröffentlicht

Der Timer läuft ab, und der Eintrag wechselt auf veröffentlicht, jede Datei bleibt ein Verweis.

Entfernt, weiter dokumentiert

Verschwindet der Eintrag, bleiben der Datensatz und jede frühere Erfassung erhalten, samt dem Zeitpunkt, zu dem er zuletzt gesehen wurde.

  1. CountdownNachweisev_5b20e7a1Mit Timer gelistetDie Gruppe postet das Opfer mit Beleg und Frist. Der Eintrag wird Minuten später erstmals gesehen.
    Der Eintrag bei der ersten Erfassung: Status Countdown, die Frist Tage entfernt, noch keine Änderung und sein erster Nachweis.
    Der Eintrag bei der ersten Erfassung: Status Countdown, die Frist Tage entfernt, noch keine Änderung und sein erster Nachweis.
  2. CountdownNachweisev_5b9c4d18Beleg ergänzt, Mirrors erscheinenStunden vor der Frist erscheinen weitere Belege und zwei Mirrors. Eine neue Erfassung hält die Änderung fest.
    Derselbe Eintrag Stunden vor seiner Frist: weiter im Countdown, am Nachmittag geändert, mit neuem Nachweis.
    Derselbe Eintrag Stunden vor seiner Frist: weiter im Countdown, am Nachmittag geändert, mit neuem Nachweis.
  3. VeröffentlichtNachweisev_5ba1f063Frist läuft ab, Daten veröffentlichtDer Timer läuft ab, und der Eintrag wechselt auf veröffentlicht, jede Datei bleibt ein Verweis.
    Derselbe Eintrag nach Ablauf der Frist: Status veröffentlicht, die Frist vor Minuten abgelaufen, und neuer Nachweis.
    Derselbe Eintrag nach Ablauf der Frist: Status veröffentlicht, die Frist vor Minuten abgelaufen, und neuer Nachweis.
  4. EntferntNachweisev_5d0e9b42Entfernt, weiter dokumentiertVerschwindet der Eintrag, bleiben der Datensatz und jede frühere Erfassung erhalten, samt dem Zeitpunkt, zu dem er zuletzt gesehen wurde.
    Derselbe Eintrag nach der Entfernung: Status entfernt, zuletzt am Vorabend gesehen, und sein letzter Nachweis.
    Derselbe Eintrag nach der Entfernung: Status entfernt, zuletzt am Vorabend gesehen, und sein letzter Nachweis.

Produktansicht mit fiktiven Daten

Dateien bleiben Verweise. Nichts wird heruntergeladen.

Die Gruppe veröffentlicht Namen, Größen und Links. Corvidint speichert sie als defanged Verweise und liest die Dateiliste, nie die Dateien.

  • Defanged Verweise

    Jeder Datei- und Mirror-Link wird defanged gespeichert, damit ihn niemand versehentlich öffnet.

  • Gezählt, nicht geöffnet

    Summen stammen aus der veröffentlichten Liste: wie viele Dateien, wie groß und in welchen Ordnern.

  • Mirrors erfasst

    Jeder Mirror, den die Gruppe nennt, wird mit dem Eintrag erfasst, in derselben defanged Form.

Keine Download-Funktion

Die Oberfläche hat für keine Rolle eine Funktion, die geleakte Daten abruft.

Die Leak-Site-Fakten eines Opfers im Produkt: Frist, Status, angegebene Größe, die veröffentlichten Datei- und Mirror-Links defanged angezeigt, und die Ordnerliste mit Dateianzahl und Größen.
Die Leak-Site-Fakten eines Opfers im Produkt: Frist, Status, angegebene Größe, die veröffentlichten Datei- und Mirror-Links defanged angezeigt, und die Ordnerliste mit Dateianzahl und Größen.
Produktansicht mit fiktiven Daten

Wie Leak-Sites erreicht und gesund gehalten werden.

Leak-Sites sind langsam, instabil und ändern sich unangekündigt. Die Sammlung ist darauf ausgelegt, sicher zu scheitern und jede Änderung zu bemerken.

  1. Verwalteter Tor-Egress

    Onion-Sites werden nur über eine verwaltete Tor-Route erreicht. Ist die Route nicht sicher, wird nichts abgerufen.

  2. Einfache Seitenerfassung

    Die meisten Leak-Sites werden als einfache HTTP-Seiten gelesen. Ein Browser kommt nur zum Einsatz, wo eine Site ihn braucht.

  3. Familien teilen einen Parser

    Gleich gebaute Sites teilen einen Listen-Parser. Die Besonderheiten jeder Site stehen in einer kurzen Deklaration.

  4. Ein Datensatz je Opfer

    Aus einer Listenseite wird je Opfer ein Datensatz, ohne die Seite jedes Opfers zu besuchen.

  5. Bei jeder Änderung erfasst

    Jede Version der Seite wird mit ihrem Hash gespeichert, sodass sich jeder frühere Stand zeigen lässt.

Stille gilt nie als Sicherheit.

  • Eine leere Seite gilt nie als keine neuen Opfer. Sie löst einen Zustandsalarm aus.

  • Ein laufender Countdown zieht die nächste Erfassung auf den Zeitpunkt der Frist vor.

  • Ändert eine Site ihr Layout, wird die Quelle markiert, statt zu verstummen.

Sehen Sie es an Ihren Quellen.

Sagen Sie uns, was Sie brauchen. Wir führen Sie durch eine Live-Erfassung, vom Beitrag bis zum versiegelten Datensatz.

Briefing anfragen

Lieber per E-Mail? Schreiben Sie an [email protected].