Le jeu de données, construit depuis la source.
Nous collectons nous-mêmes, sur les sources criminelles, ce qui alimente la détection. Aucun broker, aucun flux tiers agrégé.
Chaque source alimente un seul jeu de données.
Les canaux, forums et marketplaces sont suivis en continu. Ce qui y est publié est normalisé, dédupliqué et indexé, puis rapproché des périmètres surveillés.
- telegram canal de revente combolist normalisé · dédupliqué · indexé
- marketplace lot de logs infostealer normalisé · dédupliqué · indexé
- forum fuite de base ulp normalisé · dédupliqué · indexé
- paste extrait de dump combolist normalisé · dédupliqué · indexé
- discord partage de logs infostealer normalisé · dédupliqué · indexé
- 500 M
- identifiants par jour
- +14 Md
- identifiants uniques indexés
- < 60 min
- de la publication à la disponibilité
- 9
- types de sources suivis
Quasi temps réel
Moins de 60 minutes entre la publication sur une source et la disponibilité dans la plateforme.
Propriétaire, pas agrégé
Nous n'achetons aucune donnée. Ajouter une source est une décision d'ingénierie, pas une négociation avec un fournisseur.
Historique conservé
Un identifiant garde toutes ses occurrences : première et dernière détection, sources distinctes, jamais écrasé.
Là où les identifiants volés circulent.
Clear web et darknet, indexés par nos soins. Chaque type de source livre une nature de fuite différente.
- 01
Canaux Telegram
Canaux et bots de revente de logs d'infostealers, combolists fraîches, échantillons gratuits.
- 02
Forums underground
Annonces de vente, fuites de bases de données, accès revendus par des initial access brokers.
- 03
Marketplaces du dark web
Logs d'infostealers vendus à l'unité, triés par pays, par service ou par entreprise.
- 04
Paste sites
Combolists et extraits de dumps publiés en clair, souvent recyclés.
- 05
Serveurs Discord
Partage de logs et de combolists entre acteurs, salons d'échange éphémères.
- 06
Communautés d'acteurs
Canaux privés sur invitation, où les lots circulent avant toute publication.
- 07
Hébergeurs de fichiers
Archives de logs et dumps complets déposés sur des services de partage.
- 08
Messageries chiffrées
Échanges directs entre vendeurs et acheteurs, hors de tout forum.
- 09
Forums à accès restreint
Marchés fermés où la réputation conditionne l'accès aux lots les plus récents.
Trois natures de fuite, un même format.
Selon la source, la même adresse e-mail arrive avec trois niveaux de contexte très différents.
Compilations de couples identifiant et mot de passe, agrégées depuis d'anciennes fuites, du phishing ou du password spraying. Volume élevé, origine et fraîcheur variables.
Lignes extraites de logs d'infostealers et rediffusées en masse, avec l'URL de connexion. C'est le format le plus répandu sur Telegram.
Le produit d'une machine infectée par Lumma, RedLine, Vidar, Raccoon ou StealC : identifiants, cookies, jetons, fichiers, données système.
Ce que chaque type de fuite contient.
Le mot de passe se lit en clair après validation de votre identité. Une session active vaut un accès sans mot de passe et sans MFA.
| Combolist | ULP | Log d'infostealer | |
|---|---|---|---|
| Identifiant | [✓] | [✓] | [✓] |
| Mot de passe | [✓] | [✓] | [✓] |
| URL de connexion | · | [✓] | [✓] |
| Source et date de détection | [✓] | [✓] | [✓] |
| Cookies et sessions actives accès direct sans mot de passe | · | · | [✓] |
| Jetons cloud et messagerie accès direct sans mot de passe | · | · | [✓] |
| Autofill : adresse, téléphone, cartes | · | · | [✓] |
| Fichiers : .env, clés privées, exports | · | · | [✓] |
| Machine infectée : nom, OS, IP, géolocalisation accès direct sans mot de passe | · | · | [✓] |
| Malware et date d'infection | · | · | [✓] |
| Historique de navigation, presse-papier | · | · | [✓] |
Une démo sur votre périmètre, pas sur un jeu de données.
Tour de la console, intégration API, fuites détectées sur vos domaines, en direct.
- [✓] Sans NDA
- [✓] Sans engagement
- [✓] Sans installation