Dark Web Intelligence

Vezi ce se ascunde în
Dark Web

Monitorizare autonomă a grupurilor de ransomware, a credențialelor scurse și a actorilor de amenințare. Află când organizația ta este menționată înainte să se producă pagubele.

Peste 27.000 de victime ransomware urmăritePeste 200 de grupuri de amenințare monitorizateScanare autonomă în 7 faze
darkfield.orizon.one/dashboard
Dark Web Intelligence
RIDICAT
27,142
Victime urmărite
0
Grupuri active
0
Alerte (30 z)
72/100
Scor de risc
Activitate de amenințări (24 luni)
175 /mo
Cele mai recente victime
Medtech Solutions LtdDE
LockBit 3.0published
Nordic Shipping ABSE
Playlisted
Banque Centrale SASFR
ALPHVnegotiating
TelcoNet SpAIT
Cl0ppublished
Principalii actori de amenințare
LockBit 3.0
847
ALPHV
412
Play
389
Cl0p
267
8Base
198
11min

Timpul mediu de la breșă până la apariția pe dark web

74%

Dintre breșe implică credențiale furate

4.88M EUR

Costul mediu al unei breșe de date în 2025

Majoritatea organizațiilor își descoperă datele pe dark web la săptămâni după breșă. Darkfield îți oferă vizibilitate în câteva ore.

Scanare autonomă în 7 faze

De la recunoașterea inițială la raportul de amenințare generat de AI

darkfield.orizon.one/scan
Scanner în 7 faze
TOR-SECURIZAT
example.com
Se scanează
Pipeline de scanare
Bază date ransomware3 găsite
Intel de credențiale12 găsite
Index dark web8 găsite
Crawl multi-sursă
67%
Căutare țintităÎn așteptare
Scraping în profunzimeÎn așteptare
Raport AIÎn așteptare
Evaluare de risc
HIGH
72/100
27.000+

Bază de date cu victime ransomware

3 surse

Intelligence de credențiale (HIBP, Hudson Rock, IntelX)

374+

Site-uri de scurgeri pe dark web monitorizate

Generate de AI

Rapoarte de evaluare a amenințărilor

Hub de Intelligence Ransomware

Urmărește actorii de amenințare și victimele din ecosistemul dark web

Peste 200 de grupuri de amenințare analizate

Profiluri complete cu alias-uri, TTP-uri, corelări MITRE ATT&CK și monitorizarea activă a site-urilor de scurgeri.

Flux de victime în timp real

Flux live cu peste 27.000 de victime ransomware, cu urmărirea statusului, detalii despre exfiltrarea datelor și cereri de răscumpărare.

Sistem de alerte instant

Alerte pe mai multe niveluri de severitate, cu rezumate AI, extragerea entităților și îndrumări de remediere specifice contextului.

darkfield.orizon.one/groups
Grupuri de amenințare
0 monitorizate
LockBit 3.0
LockBit Black / LockBit Green
Active din: 2019
Victime: 0
Activitate (12 luni)
MITRE ATT&CK
T1566T1078T1486T1490T1027
Victime recente
Medtech AG2h ago
BankServ Ltd8h ago
CityLogistics1d ago

Capabilitățile de intelligence Darkfield

Trei piloni ai intelligence-ului pe dark web

Descoperirea amenințărilor

Scanare dark web

Crawling continuu pe peste 374 de site-uri de scurgeri, forumuri dark web și piețe ascunse, folosind infrastructură Tor dedicată.

Urmărirea ransomware-ului

Monitorizare în timp real a peste 200 de grupuri de ransomware, cu urmărirea victimelor, alerte de exfiltrare a datelor și analiza cererilor de răscumpărare.

Analiză de intelligence

Corelare de credențiale

Verificare încrucișată a credențialelor între HIBP, Hudson Rock și IntelX pentru a identifica conturile compromise și expunerea la infostealer.

Extragerea entităților

Identificare automată a e-mailurilor, IP-urilor, portofelelor crypto, CVE-urilor și credențialelor din conținut dark web nestructurat.

Răspuns și raportare

De la triajul alertelor la documentația forensică pregătită pentru conformitate

Triaj de alerte

Alerte pe mai multe niveluri de severitate, cu clasificare generată de AI, rezumate de context și pași de remediere prioritizați.

Rapoarte forensice

Rapoarte profesionale cu clasificarea datelor, analiză PII, corelare IOC și documentație pregătită pentru conformitate.

Analiză forensică sigură

Analizează mostre de date scurse fără riscul execuției

darkfield.orizon.one/forensic
Analiză forensică
IZOLAT
sample_leak_data.tar.gz
2.4 GB | SHA256: a3f7c9d2e1b...
Verificat
Pipeline de analiză
Descărcare Tor
Identificare fișier
Extragere sigură
Detectare PII
58%
Clasificare dateÎn așteptare
RaportÎn așteptare
0
Fișiere
0
Credențiale
0
E-mailuri
0
Carduri
0
IP-uri
Principalele domenii de e-mail
0
gmail.com
35%
company.com
24%
outlook.com
18%
yahoo.com
12%
other
11%

Pipeline de analiză

Recuperare sigură a fișierelor prin Tor
Identificarea magic byte și hashing
Detectare PII (credențiale, CNP, carduri, IBAN-uri)

Extragere de intelligence

Extragere automată de IOC (IP-uri, e-mailuri, portofele)
Matrice de clasificare a datelor
Rapoarte forensice profesionale

Model de risc cu 4 componente

Expunere la amenințări cuantificată pe mai mulți vectori

Expunere la ransomware (0-35)

Numărul de victime, statusul publicării datelor, țintire de către mai multe grupuri

Expunere de credențiale (0-25)

Breșe HIBP, date de infostealer, combinații de credențiale compromise

Prezență pe dark web (0-20)

Mențiuni pe forumuri, site-uri de paste, listări pe piețe

Recență și viteză (0-20)

Cât de recente și cât de rapid apar noile amenințări

Capabilitățile platformei

Tot ce ai nevoie pentru intelligence de amenințări pe dark web

Scanner dark web

Scanare autonomă în 7 faze pe Tor, site-uri de scurgeri, baze de date de credențiale și motoare de căutare dark web.

Căutare full-text pe dark web

Căutare bazată pe Elasticsearch în conținut .onion indexat. Filtrare după dată și control al surselor.

Monitorizarea activelor

Supraveghere continuă a domeniilor, e-mailurilor, brandurilor și cuvintelor cheie pe dark web.

Extragerea entităților

Identificare automată a e-mailurilor, IP-urilor, portofelelor crypto, credențialelor și CVE-urilor din conținut dark web.

Analiză forensică

Analiză statică sigură a mostrelor de date scurse. Detectare PII, clasificarea datelor, rapoarte profesionale.

Monitorizare Telegram

Monitorizează canalele Telegram ale actorilor de amenințare pentru scurgeri de date, vânzări și coordonarea atacurilor.

Cum funcționează Darkfield

De la monitorizare la intelligence pe care poți acționa

1

Configurează activele

Adaugă domeniile, brandurile și cuvintele cheie. Darkfield începe monitorizarea imediat.

2

Crawling autonom

Crawlerele Tor scanează continuu peste 374 de site-uri de scurgeri, forumuri dark web și site-uri de paste.

3

Analiză AI

AI-ul corelează descoperirile între bazele de date de ransomware, scurgerile de credențiale și mențiunile de pe dark web.

4

Alertă și raport

Alerte instant cu severitate, rezumate AI și pași de remediere. Rapoarte complete la cerere.

Dincolo de monitorizarea tradițională

Darkfield umple golul dintre alertele de suprafață și intelligence-ul real de pe dark web

Capabilitate
Google Alerts / Manual
Darkfield
Vizibilitate pe dark web
Niciuna
Acces complet la rețeaua Tor
Monitorizare ransomware
Bazată pe știri, cu întârziere
În timp real, peste 200 de grupuri
Intelligence de credențiale
Verificări HIBP manuale
3 surse, automatizat
Analiză forensică
Necesită specialist
Analiză automată sigură
Scoring de risc
Subiectiv
Model cuantificat cu 4 componente
Sistem de alerte
Alerte pe e-mail, zgomotoase
Clasificate de AI, acționabile
Extragerea entităților
Revizuire manuală
Identificare automată a IOC
Acoperire
Doar surface web
Tor + surface + Telegram
Timp până la insight
Zile până la săptămâni
Ore

Surse de date și integrări

Darkfield corelează intelligence din mai multe surse

Intel ransomware

RansoLook
RansomWatch
RansomwareLive

Intelligence de credențiale

Hudson Rock
HIBP
IntelX

Crawling dark web

Ahmia
Torch
Haystak
Tor network

Framework-uri de amenințări

MITRE ATT&CK
CVE/NVD
YARA rules

Căutare și indexare

Elasticsearch
Google dorks

Comunicare

Telegram monitoring
Paste sites

Întrebări frecvente

Monitorizarea dark web scanează continuu rețelele ascunse (Tor, site-uri .onion) pentru mențiuni ale organizației tale, credențiale scurse și vânzări de date. Spre deosebire de monitorizarea surface web, ajunge în zone pe care motoarele de căutare nu le pot indexa.
Darkfield operează propria infrastructură Tor pentru a accesa în siguranță site-uri .onion. Toată analiza forensică este exclusiv statică (fără execuția fișierelor). Datele sunt procesate în medii izolate, cu protecție SSRF.
Scanarea verifică: (1) baza de date cu victime ransomware, (2) intelligence de credențiale (HIBP, Hudson Rock, IntelX), (3) căutare în indexul dark web, (4) crawling dark web din mai multe surse, (5) căutare țintită de credențiale, (6) scraping Tor în profunzime, (7) generarea raportului de amenințare cu AI.
Scanările de monitorizare activă rulează continuu. Când este detectată o mențiune nouă, o scurgere de credențiale sau o listare de ransomware, alertele sunt generate în câteva ore, cu clasificarea severității și acțiunile recomandate.
Da. Articolul 21 NIS2 impune capabilități de monitorizare a breșelor și de detectare a incidentelor. Darkfield oferă supraveghere dark web documentată, monitorizare de credențiale și raportare automată, care susțin dovezile de conformitate.
Contactează echipa noastră pentru o evaluare a amenințărilor. Vom rula o scanare inițială a organizației tale și îți vom prezenta rezultatele, oferindu-ți o imagine clară a expunerii tale pe dark web înainte de a te angaja.

Descoperă ce știe dark web-ul despre tine

Obține o evaluare gratuită a amenințărilor. Echipa noastră îți va scana organizația și îți va prezenta rezultatele în 48 de ore.