bf-leakwatch durchsucht das Darknet rund um die Uhr nach Zugangsdaten Ihres Unternehmens. Taucht ein Fund auf, sind Sie in Minuten informiert, mit dem betroffenen Konto, der Quelle und dem, was jetzt zu tun ist.
Gestohlene Zugangsdaten werden selten sofort benutzt. Sie werden gesammelt, zu Listen gebündelt, gehandelt und erst dann eingesetzt. Diese Zeit ist Ihr Vorsprung, solange jemand hinschaut. Sonst erfahren Sie vom Leak erst, wenn damit schon jemand im System steht.
Bei Ransomware-Opfern mit dokumentiertem Zugangsdaten-Leak lag dieses in der Hälfte der Fälle in den letzten 95 Tagen vor dem Angriff. Wer es am Tag eins bemerkt, hat diese Zeit zum Reagieren.
Quelle: Verizon Data Breach Investigations Report 2026, Auswertung von Ransomware-Vorfällen mit zugeordneten Infostealer- und Zugangsdaten-Leaks. Dargestellt ist der berichtete Medianwert, nicht der Verlauf eines Einzelfalls.
Marktplätze, Foren, Sammellisten und Infostealer-Logs werden durchgehend nach allem durchsucht, was zu Ihren Domains, Postfächern und Konten gehört.
Ein Treffer geht als Meldung raus, nicht in einen Quartalsbericht. Mit dabei: welches Konto betroffen ist, woher der Fund stammt und wie aktuell er ist.
Zu jedem Fund gehört eine klare Empfehlung: Passwort zurücksetzen, Sitzungen beenden, zweiten Faktor erzwingen. Auf Wunsch machen wir das mit Ihrer IT zusammen.
Neue Sammlungen werden fortlaufend eingelesen und gegen Ihren Bestand geprüft, inklusive der Postfächer, die längst niemand mehr nutzt, aber noch existieren.
Per E-Mail, in der Oberfläche und auf Wunsch über eine Schnittstelle in Ihr Ticketsystem. Sie legen fest, wer im Haus welche Meldung bekommt.
Konto, Art des Fundes, Quelle und Zeitpunkt, dazu die Reihenfolge, in der zu handeln ist. Keine Warnung ohne Inhalt.
Jeder Fund und jede Reaktion wird protokolliert. Genau das wollen Prüfer, Cyberversicherer und NIS2 sehen.
Zugänge zu Portalen von Kunden, Lieferanten und Maschinenherstellern, verteilt über viele Köpfe.
Viele Konten, hohe Fluktuation und Daten, bei denen ein Zugriff sofort meldepflichtig wird.
Fachverfahren, Bürgerportale und Ratsinformationssysteme mit je eigenen Anmeldedaten.
Wer Risiken nachweisbar behandeln muss, braucht belegbare Überwachung statt guter Absichten.
Wir prüfen Ihre Domains einmalig und zeigen Ihnen das Ergebnis im Gespräch. Dafür brauchen wir nur die Domains. Eingerichtet ist das in einer Stunde.