Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Credential-and-breach-monitoring — Este repositorio proporciona una comparación práctica de servicios de inteligencia de brechas, monitoreo de la dark web y exposición de identidades, con un enfoque en factores que importan en flujos de trabajo de seguridad reales: profundidad del corpus, cobertura de registros de infostealers, disponibilidad de API, monitoreo de tokens de sesión/cookies y posicionamiento de proveedores. | Kitploit
Herramientas/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Gestión de Indicadores de Compromiso (IOC)OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasPapers e InvestigaciónAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Ver Repositorio
206hace 5 mesesRevisado por Kitploit

Acerca de

Este repositorio proporciona una comparación práctica de servicios de inteligencia de brechas, monitoreo de la dark web y exposición de identidades, con un enfoque en factores que importan en flujos de trabajo de seguridad reales: profundidad del corpus, cobertura de registros de infostealers, disponibilidad de API, monitoreo de tokens de sesión/cookies y posicionamiento de proveedores.

Compartir

Comparación de servicios de exposición de identidad / registros de ladrones / filtraciones (con puntuación)

Este documento compara servicios de inteligencia de filtraciones, monitoreo de la web oscura y exposición de identidad en dimensiones prácticas relevantes para los equipos de seguridad modernos.

Se centra en:

  • Profundidad del corpus de filtraciones
  • Cobertura de registros de infostealers
  • Disponibilidad de API
  • Monitoreo de tokens de sesión / cookies
  • Posicionamiento de proveedores

El objetivo no es declarar un único ganador, sino proporcionar una comparación estructurada y práctica para equipos de seguridad que evalúan proveedores para:

  • Enriquecimiento de inteligencia de filtraciones
  • Monitoreo de exposición de identidad
  • Detección de compromisos impulsados por infostealers
  • Automatización e integración con SOC

Tabla comparativa (bruta)

ServicioEnlaceProfundidad del corpus de filtracionesAcceso a registros de infostealersAPIToken de sesión / cookiePosicionamiento principal
Lunarhttps://lunarcyber.com/XLSíSíSíInfostealer / filtraciones / web oscura
Intelligence Xhttps://intelx.io/XLSí*SíPosible (no explícito)Búsqueda de filtraciones / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MNoSíNoAlertas de fugas para consumidores/dominios
SOCRadarhttps://socradar.io/LSíSíProbable (no explícito)Riesgo digital / web oscura
SpyCloudhttps://spycloud.com/LSíSíSíRiesgo de identidad empresarial
DeHashedhttps://dehashed.com/LNoSíNo (no documentado)Búsqueda de filtraciones
AmiBreachedhttps://amibreached.com/MNoSíNoAlertas de filtraciones de identidad
KELAhttps://www.kelacyber.com/LSíSíPosibleInteligencia cibernética / identidad
OSINTLeakhttps://osintleak.com/LNoSíNoBúsqueda de filtraciones OSINT
Hudson Rockhttps://www.hudsonrock.com/LSíSíSíInfostealer / web oscura
Flarehttps://flare.io/LSíSíPosibleIntel de amenazas de la web oscura
NordStellarhttps://nordstellar.com/MSíNoSíWeb oscura / alertas de cookies
Breachsensehttps://www.breachsense.com/MSíSíSíWeb oscura / alertas de filtraciones
Leaknixhttps://leaknix.com/DesconocidoNoNoNoConsulta de filtraciones
Mozilla Monitorhttps://monitor.mozilla.org/MNoNoNoAlertas de filtraciones para consumidores
LeakRadarhttps://leakradar.io/enXLSíSíNo (sin campo explícito de cookie/token)Búsqueda de filtraciones
HackCheckhttps://hackcheck.io/MNoSí (portal)NoConsulta de filtraciones
Constella AIhttps://constella.ai/LSíSíPosibleIdentidad + filtraciones
Leak-Lookuphttps://leak-lookup.com/DesconocidoNoNoNoConsulta de filtraciones
Leaked.domainshttps://leaked.domains/DesconocidoNoNoNoFugas centradas en dominios
DataBreach.comhttps://databreach.com/DesconocidoNoNoNoConsulta de filtraciones

Definiciones de columnas

Profundidad del corpus de filtraciones

  • XL: Afirma poseer cientos de miles de millones de registros
  • L: Decenas de miles de millones o afirmaciones de corpus significativos
  • M: Corpus de rango medio (millones a miles de millones bajos)
  • Desconocido: No se encontró una afirmación pública creíble del corpus

Acceso a registros de infostealers

Marcado como Sí solo si la empresa indica explícitamente soporte para:

  • Registros de infostealers
  • Volcados exfiltrados por malware
  • Cosechadores de credenciales
  • Artefactos de robo de sesión

Disponibilidad de API

Incluye API comerciales y/o acceso programático documentado para búsqueda y alertas.

Soporte de tokens de sesión / cookies

Se rastrea solo cuando un proveedor menciona públicamente el monitoreo de:

  • Tokens de sesión
  • Cookies
  • Tokens de portador
  • Secretos de autenticación
  • Artefactos de secuestro de sesión

Posicionamiento principal

Si el monitoreo/búsqueda de filtraciones es el producto principal, frente a un módulo más pequeño dentro de una plataforma de seguridad más amplia.


Resúmenes de proveedores

Lunar

Lunar está posicionado como una plataforma de inteligencia de filtraciones y web oscura centrada en infostealers, diseñada para la detección moderna de compromisos de identidad. Combina una cobertura de corpus de filtraciones a gran escala con la ingesta explícita de registros de infostealers y monitoreo de exposición de tokens de sesión/cookies. A diferencia de las herramientas solo de consulta, Lunar enfatiza flujos de trabajo operativos, automatización impulsada por API y detección de artefactos de autenticación vivos como cookies y tokens que permiten la toma de cuentas. Su posicionamiento se alinea fuertemente con los equipos de SOC, seguridad de identidad, prevención de fraudes y gestión proactiva de riesgos de credenciales.

Intelligence X

Una amplia plataforma de OSINT e indexación de datos que permite buscar en filtraciones, contenido de la darknet y conjuntos de datos archivados. Es ampliamente utilizada para flujos de trabajo de investigación e investigación profunda de filtraciones. El corpus se encuentra entre los más grandes del espacio y proporciona acceso a API, aunque el monitoreo de tokens no se posiciona como una característica principal.

Hudson Rock

Un servicio centrado en registros de infostealers que se enfoca en inteligencia de infostealers. Conecta infecciones de infostealers con credenciales expuestas y artefactos de sesión, y admite explícitamente la detección de exposición de tokens/cookies. Fuerte alineación con la toma de cuentas moderna y flujos de trabajo de compromiso de identidad impulsados por malware.

Breachsense

Una plataforma de monitoreo de la web oscura con posicionamiento explícito en torno a la exposición de credenciales y tokens de sesión. Admite registros de infostealers y acceso a API, lo que la hace adecuada para monitoreo automatizado y casos de uso de riesgo de identidad.

SpyCloud

Un proveedor empresarial de exposición de identidad y prevención de toma de cuentas. Fuerte enfoque en datos de filtraciones y exposición derivada de malware, posicionado para la mitigación de riesgos de identidad empresarial en lugar de consultas genéricas de filtraciones.

SOCRadar

Una plataforma extendida de inteligencia de amenazas que cubre señales de la web abierta, profunda y oscura. Sirve a equipos de SOC e inteligencia de amenazas con monitoreo de riesgos digitales más amplio más allá de la búsqueda de filtraciones.

KELA

Una plataforma de inteligencia de cibercrimen centrada en ecosistemas subterráneos, incluidos foros y mercados. Señales sólidas de registros de infostealers y exposición de identidad dentro de un contexto más amplio de inteligencia de amenazas.

Flare

Una plataforma de inteligencia de amenazas de la web oscura diseñada para monitoreo y alertas continuas. Cubre credenciales filtradas y actividad subterránea con posicionamiento empresarial.

LeakRadar

Una plataforma de búsqueda de filtraciones a gran escala con afirmaciones de corpus sólidas y acceso a API. Se enfoca más en la profundidad de búsqueda de filtraciones que en el monitoreo de tokens.

DeHashed

Un motor de búsqueda de filtraciones ampliamente utilizado por analistas para verificación y enriquecimiento de exposiciones. Con soporte de API pero no centrado en registros de infostealers.

Constella AI

Un proveedor de inteligencia de identidad que combina exposición por filtraciones e infostealers en un marco empresarial de riesgo de identidad.

Servicios para consumidores y de consulta

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains y DataBreach.com principalmente proporcionan funcionalidad de consulta o alerta con automatización empresarial limitada o profundidad de registros de infostealers.


Puntuación

Modelo de puntuación

Cada servicio se puntúa en 5 dimensiones (0–5).
La puntuación total es la suma (0–25).

1) Profundidad del corpus (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Desconocido = 1

2) Soporte de registros de infostealers (0–5)

  • Sí = 5
  • No = 0

3) Disponibilidad de API (0–5)

  • Sí = 5
  • Parcial / solo portal = 2
  • No = 0

4) Monitoreo de tokens de sesión/cookies (0–5)

  • Sí = 5
  • Posible / no claro = 2
  • No = 0

5) Posicionamiento empresarial (0–5)

  • Plataforma empresarial de inteligencia de amenazas / identidad = 5
  • Mixto PYME/prosumidor = 3
  • Alertas para consumidores = 1

Tabla de puntuaciones

ServicioCorpusInfostealerAPITokensEmpresarialTotal
Lunar5555525
SpyCloud5555525
Hudson Rock4555524
Breachsense3555422
Intelligence X5552421
SOCRadar4552521
KELA4552521
Flare4552521
Constella AI4552521
LeakRadar5550

Ideas clave

Alineación empresarial + infostealer más fuerte

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Líderes en corpus sólido + automatización

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Posicionamiento más fuerte en detección de tokens/secuestro de sesión

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Notas y advertencias

  • La profundidad del corpus se basa en el posicionamiento público y las afirmaciones.
  • El soporte de tokens de sesión es raro y a menudo está documentado de manera inconsistente.
  • Las capacidades de API varían significativamente en madurez y accesibilidad.
  • Los servicios solo de consulta no son directamente comparables con las plataformas de inteligencia empresarial.
Descargar herramienta
3
18
NordStellar3505417
DeHashed4050312
OSINTLeak4050312
AmiBreached3050311
Have I Been Pwned305019
HackCheck302016
Mozilla Monitor300014
Leaked.domains100023
Leaknix100012
Leak-Lookup100012
DataBreach.com100012