StealerHunt vs HaveIBeenPwned: hangisi sizi daha iyi korur?
HaveIBeenPwned ile StealerHunt aynı soruyu sormaz: biri 'bu ihlalde var mıydım', diğeri 'şu anda ne sızmış durumda' sorusuna cevap verir. Veri kaynağı, hacim, güncellik ve aksiyon açısından uygulamaya dönük karşılaştırma.
Neden bu karşılaştırma önemli
Bir çalışanın kişisel dizüstü bilgisayarına bulaşan bir infostealer, kurumsal e-posta hesabınızın oturum çerezini çalıp bir stealer log'una yazabilir — kurumunuz hiçbir zaman "ihlal edilmiş" sayılmadan. Şirketiniz saldırıya uğramaz, veritabanınız sızmaz, ortada bildirilecek bir olay bile yoktur. Ama o çerez veya kullanıcı adı/şifre çifti bir Telegram kanalında satılıyor olabilir. Bu senaryo, "bilinen ihlal" ile "aktif maruziyet" arasındaki farkı gösteriyor ve tam olarak HaveIBeenPwned ile StealerHunt'ın farklı sorulara cevap verdiği noktayı işaret ediyor.
Güvenlik ekipleri genellikle veri sızıntısı kontrolünü tek bir araca indirgiyor: bir e-posta adresini bilinen ihlal listelerinde arayıp "temiz" sonucunu görünce konuyu kapatıyor. Oysa kimlik bilgisi sızıntısının bugün en yaygın yolu artık şirket veritabanlarının çalınması değil, bireysel cihazlara bulaşan stealer log izleme ihtiyacını doğuran malware'ler. Bu fark, hangi aracın hangi soruyu yanıtladığını netleştirmeden doğru bir güvenlik kararı almayı zorlaştırıyor.
HaveIBeenPwned nedir
HaveIBeenPwned (HIBP), yaygın olarak güvenilen bağımsız bir servistir: bir e-posta adresi veya telefon numarası girersiniz, servis bu bilginin daha önce kamuya açıklanmış hangi veri ihlallerinde geçtiğini söyler. Kaynağı, şirketlerin veya araştırmacıların ifşa ettiği, doğrulanmış ihlal veri setleridir — LinkedIn, Adobe, Dropbox gibi bilinen örnekler bu şekilde listeye girmiştir.
HIBP'nin gücü sadeliğinde yatıyor: ücretsiz, hızlı, bireysel kullanıcı için anlaşılır. Ama kapsamı da tanımı gereği sınırlı: yalnızca kamuya açıklanmış ve doğrulanmış ihlalleri kapsar. Bir ihlal henüz keşfedilmemişse, araştırmacılara ulaşmamışsa veya ortada klasik anlamda bir "şirket ihlali" değil de bireysel cihaz enfeksiyonu varsa, HIBP'nin görüş alanına hiç girmez.
(HaveIBeenPwned, ilgili operatörüne ait bir markadır. StealerHunt bu servisle bağlantılı değildir ve bu yazı HaveIBeenPwned tarafından onaylanmamıştır; aşağıdaki karşılaştırma her iki hizmetin kamuya açık, bilinen kapsam ve işlevine dayanır.)
StealerHunt nedir
StealerHunt, farklı bir veri kaynağından besleniyor: infostealer (bilgi hırsızı) malware bulaşmış cihazlardan çalınan stealer log'ları. Bu log'lar bir şirketin sunucusundan değil, bir kullanıcının kişisel veya kurumsal cihazından çıkar — tarayıcıda kayıtlı kullanıcı adı/şifre çiftleri, oturum çerezleri, hangi URL'ye ait olduğu bilgisiyle birlikte. Bu, aylar önceki bir ihlal dökümünden çok daha taze ve çok daha yüksek ihtimalle hâlâ geçerli bir kimlik bilgisi anlamına gelir.
StealerHunt bu log'ları ve sızıntı arşivlerini kurumunuzun alan adlarıyla sürekli eşleştirir, her bulguyu kanıtına (hangi cihaz, hangi tarih, hangi URL) kadar izlenebilir hâle getirir ve bulguyu bir triage/kapatma döngüsüne bağlar. Stealer log'ların tam olarak ne içerdiğini merak ediyorsanız stealer log nedir yazısına, CTI'ın genel çerçevesine ise CTI nedir yazısına bakabilirsiniz. Kurumsal kullanım için tasarlanmış bir diğer fark: StealerHunt kendi API'sini sunar — yani sızdırılmış kimlik bilgisi bulgusu izole bir e-posta bildirimi olarak kalmıyor, doğrudan mevcut SIEM, SOAR veya XDR akışınıza dahil olabiliyor. Platformun tüm kapsamı için breach intelligence sayfasına göz atabilirsiniz.
StealerHunt ile HaveIBeenPwned karşılaştırması
| Kriter | HaveIBeenPwned | StealerHunt |
|---|---|---|
| Veri kaynağı | Yayınlanmış, doğrulanmış ihlal veri setleri | Infostealer bulaşmış cihazlardan çalınan stealer log'ları + sızıntı arşivleri + dark web kaynakları |
| Veri hacmi | Bilinen, kamuya açıklanmış ihlallerle sınırlı statik liste | 500 milyardan fazla kayıt üzerinde sürekli büyüyen, canlı analiz edilen veri kümesi |
| Güncellik | Bir ihlal kamuya/araştırmacılara ulaştıktan haftalar–aylar sonra listeye girer | Log bir stealer pazarında göründüğünde, genelde bulaşmadan saatler–günler içinde eşleştirme başlar |
| Hedef kitle | Bireysel kullanıcılar, genel farkındalık | SOC ekipleri, kurumsal güvenlik sorumluları, üçüncü taraf risk yöneticileri |
| Entegrasyon | Sınırlı API, çoğunlukla tek seferlik manuel sorgu | Kendi API'si üzerinden SIEM, SOAR veya XDR entegrasyonu |
| Uyarı → Aksiyon | "Bu ihlalde yer aldınız" bildirimi; sonraki adım kullanıcıya kalır | Hangi URL/kullanıcı adı/parolanın, hangi cihazdan, ne zaman sızdığını gösteren kanıtlı bulgu; doğrudan şifre döndürme ve oturum sonlandırma aksiyonuna bağlanır |
| Kapsam | Yalnızca yayınlanmış, bilinen ihlal veritabanları | Stealer log + ihlal arşivi + oturum çerezi/cihaz bilgisi dahil geniş breach-risk istihbaratı |
Hangi durumda hangisi tercih edilmeli
HaveIBeenPwned'ı kötülemek gereksiz — doğru işi doğru yapıyor. Kişisel bir e-posta adresinin bilinen bir ihlalde geçip geçmediğini merak eden biri için hâlâ en hızlı ve en güvenilir ilk durak. Ama soru "bireysel farkındalık" değil de "kurumumun bugün aktif olarak maruz kaldığı kimlik bilgisi var mı" ise, cevap veren araç değişiyor.
SOC ekipleri ve güvenlik operasyon merkezleri için asıl ihtiyaç, alan adı bazlı sürekli izleme ve mevcut tespit araçlarına entegre olabilen bir bulgu akışıdır — StealerHunt'ın kendi API entegrasyonu tam olarak bunu hedefler.
Kurumsal güvenlik ekipleri, çalışanların kişisel cihazlarındaki enfeksiyonların kurumsal hesaplara sıçramasını izlemek zorunda; bu senaryo hiçbir zaman klasik bir "şirket ihlali" olarak kayıtlara geçmez, dolayısıyla HIBP'nin göremediği bir kör noktadır.
Üçüncü taraf risk sorumluları, tedarikçilerinin çalışanlarının kimlik bilgilerinin sızıp sızmadığını izlemek için statik bir ihlal listesinden çok, sürekli güncellenen bir stealer log arşivine ihtiyaç duyar.
Aksiyon isteyen ekipler için asıl fark burada: bir bildirim almak başka, "şu kullanıcı adı-şifre çifti, şu tarihte, şu URL için sızdı, kanıtı bu" diyen bir bulguyla şifreyi döndürmek başka.
Sonuç
HaveIBeenPwned ve StealerHunt rakip değil, farklı katmanlarda çalışan iki araç. Biri size geçmişte hangi ihlalin içinde olduğunuzu söylüyor; diğeri kurumunuzun bugün, şu an, hangi kimlik bilgisinin açıkta olduğunu — kanıtıyla birlikte — gösteriyor. Kurumsal bir güvenlik programı kurmaya çalışıyorsanız ikincisi olmadan resim eksik kalır.
Kendi alan adlarınızın stealer log'larında ve sızıntı arşivlerinde görünüp görünmediğini görmek için ücretsiz kontrol edebilir veya ekibinizle birlikte bir demo talep edebilirsiniz.
Sık sorulan sorular
- HaveIBeenPwned ile StealerHunt aynı işi mi yapar?
- Hayır. HaveIBeenPwned, yayınlanmış ve doğrulanmış ihlal veritabanlarını e-posta veya telefon numarasıyla sorgulamanızı sağlayan ücretsiz bir farkındalık servisidir. StealerHunt ise infostealer malware'lerinin cihazlardan çaldığı stealer log'ları ve sızıntı arşivlerini kurumunuzun alan adlarıyla sürekli eşleştiren bir breach intelligence platformudur. Biri geçmişe bakar, diğeri neredeyse gerçek zamanlı çalışır.
- HaveIBeenPwned'da hesabım 'temiz' çıkarsa güvende miyim demektir?
- Hayır demektir sadece bilinen, kamuya açıklanmış bir ihlalde e-posta adresinizin görünmediği anlamına gelir. Bir stealer log'unda kullanıcı adı ve şifreniz sızmış olabilir ve bu veri hiçbir zaman kamuya açık bir ihlal listesine düşmeyebilir — çünkü ortada bir şirket ihlali yok, bulaşan cihaz sizin veya bir çalışanınızın cihazı.
- StealerHunt kaç kayıt üzerinde kontrol yapıyor?
- StealerHunt, 500 milyardan fazla kayıt üzerinde sürekli analiz ve eşleştirme yapan bir stealer log ve sızıntı arşivi üzerinden çalışır. Bu hacim statik bir liste değil; yeni loglar geldikçe büyüyen ve kurumunuzun alan adlarıyla sürekli karşılaştırılan canlı bir veri kümesidir.
- Kurumsal bir ekip için hangisi yeterli?
- Bireysel farkındalık için HaveIBeenPwned iyi bir başlangıç noktasıdır. Ama bir SOC ekibi, kurumsal güvenlik sorumlusu veya üçüncü taraf risk yöneticisi için asıl ihtiyaç alan adı bazlı sürekli izleme, kanıta dayalı bulgu ve kapanış döngüsüdür — bunlar StealerHunt'ın kapsamına girer.
- StealerHunt'ı mevcut güvenlik altyapımla entegre edebilir miyim?
- Evet. StealerHunt kendi API'sini sunar; böylece sızdırılmış kimlik bilgisi bulgusu izole bir bildirim olarak kalmaz, doğrudan mevcut SIEM, SOAR veya XDR akışınıza bağlanabilir.
Kendi alan adınızı test edin
StealerHunt, stealer log’larını ve sızıntı arşivlerini sürekli tarayıp her kaydı sizin alan adlarınızla eşleştirir. Kurumunuza ait sızmış kimlik bilgisi olup olmadığını ücretsiz kontrol edebilirsiniz.