Nous cherchons ce qui circule déjà, où, depuis quand, et ce que cela permet à un attaquant de faire ensuite.
La question n'est pas seulement « est-ce sorti ». C'est où, depuis quand, et ce que cela permet de faire maintenant.
Un salarié reçoit un message trop bien renseigné, un document interne réapparaît, une base client est proposée ailleurs : la fuite a déjà un usage. Chercher uniquement « qui a fuité » trop tôt fait perdre le temps où l'on peut encore limiter l'exploitation.
Nous cherchons ce qui circule en sources ouvertes et espaces accessibles, nous datons l'exposition, nous évaluons ce qu'elle permet aujourd'hui, puis nous priorisons la reprise en main et la surveillance. Nous n'achetons pas de données volées.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Identifiants, documents, bases, extraits. Public, semi-public, forums accessibles — pas les marchés que nous refuserions d'alimenter.
Depuis quand, sous quelle forme, avec quelle vraisemblance de source. L'âge de la fuite change le risque actuel.
Ce que ces éléments permettent d'obtenir aujourd'hui : accès, fraude, pression, réidentification.
Plan de réinitialisation priorisé, éléments utiles à une notification, veille ciblée sur les réapparitions.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.