
Este repositorio proporciona una comparación práctica de servicios de inteligencia de brechas, monitoreo de la dark web y exposición de identidades, con un enfoque en factores que importan en flujos de trabajo de seguridad reales: profundidad del corpus, cobertura de registros de infostealers, disponibilidad de API, monitoreo de tokens de sesión/cookies y posicionamiento de proveedores.
Este documento compara servicios de inteligencia de filtraciones, monitoreo de la web oscura y exposición de identidad en dimensiones prácticas relevantes para los equipos de seguridad modernos.
Se centra en:
El objetivo no es declarar un único ganador, sino proporcionar una comparación estructurada y práctica para equipos de seguridad que evalúan proveedores para:
| Servicio | Enlace | Profundidad del corpus de filtraciones | Acceso a registros de infostealers | API | Token de sesión / cookie | Posicionamiento principal |
|---|
| Lunar | https://lunarcyber.com/ | XL | Sí | Sí | Sí | Infostealer / filtraciones / web oscura |
| Intelligence X | https://intelx.io/ | XL | Sí* | Sí | Posible (no explícito) | Búsqueda de filtraciones / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | No | Sí | No | Alertas de fugas para consumidores/dominios |
| SOCRadar | https://socradar.io/ | L | Sí | Sí | Probable (no explícito) | Riesgo digital / web oscura |
| SpyCloud | https://spycloud.com/ | L | Sí | Sí | Sí | Riesgo de identidad empresarial |
| DeHashed | https://dehashed.com/ | L | No | Sí | No (no documentado) | Búsqueda de filtraciones |
| AmiBreached | https://amibreached.com/ | M | No | Sí | No | Alertas de filtraciones de identidad |
| KELA | https://www.kelacyber.com/ | L | Sí | Sí | Posible | Inteligencia cibernética / identidad |
| OSINTLeak | https://osintleak.com/ | L | No | Sí | No | Búsqueda de filtraciones OSINT |
| Hudson Rock | https://www.hudsonrock.com/ | L | Sí | Sí | Sí | Infostealer / web oscura |
| Flare | https://flare.io/ | L | Sí | Sí | Posible | Intel de amenazas de la web oscura |
| NordStellar | https://nordstellar.com/ | M | Sí | No | Sí | Web oscura / alertas de cookies |
| Breachsense | https://www.breachsense.com/ | M | Sí | Sí | Sí | Web oscura / alertas de filtraciones |
| Leaknix | https://leaknix.com/ | Desconocido | No | No | No | Consulta de filtraciones |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | No | No | No | Alertas de filtraciones para consumidores |
| LeakRadar | https://leakradar.io/en | XL | Sí | Sí | No (sin campo explícito de cookie/token) | Búsqueda de filtraciones |
| HackCheck | https://hackcheck.io/ | M | No | Sí (portal) | No | Consulta de filtraciones |
| Constella AI | https://constella.ai/ | L | Sí | Sí | Posible | Identidad + filtraciones |
| Leak-Lookup | https://leak-lookup.com/ | Desconocido | No | No | No | Consulta de filtraciones |
| Leaked.domains | https://leaked.domains/ | Desconocido | No | No | No | Fugas centradas en dominios |
| DataBreach.com | https://databreach.com/ | Desconocido | No | No | No | Consulta de filtraciones |
Marcado como Sí solo si la empresa indica explícitamente soporte para:
Incluye API comerciales y/o acceso programático documentado para búsqueda y alertas.
Se rastrea solo cuando un proveedor menciona públicamente el monitoreo de:
Si el monitoreo/búsqueda de filtraciones es el producto principal, frente a un módulo más pequeño dentro de una plataforma de seguridad más amplia.
Lunar está posicionado como una plataforma de inteligencia de filtraciones y web oscura centrada en infostealers, diseñada para la detección moderna de compromisos de identidad. Combina una cobertura de corpus de filtraciones a gran escala con la ingesta explícita de registros de infostealers y monitoreo de exposición de tokens de sesión/cookies. A diferencia de las herramientas solo de consulta, Lunar enfatiza flujos de trabajo operativos, automatización impulsada por API y detección de artefactos de autenticación vivos como cookies y tokens que permiten la toma de cuentas. Su posicionamiento se alinea fuertemente con los equipos de SOC, seguridad de identidad, prevención de fraudes y gestión proactiva de riesgos de credenciales.
Una amplia plataforma de OSINT e indexación de datos que permite buscar en filtraciones, contenido de la darknet y conjuntos de datos archivados. Es ampliamente utilizada para flujos de trabajo de investigación e investigación profunda de filtraciones. El corpus se encuentra entre los más grandes del espacio y proporciona acceso a API, aunque el monitoreo de tokens no se posiciona como una característica principal.
Un servicio centrado en registros de infostealers que se enfoca en inteligencia de infostealers. Conecta infecciones de infostealers con credenciales expuestas y artefactos de sesión, y admite explícitamente la detección de exposición de tokens/cookies. Fuerte alineación con la toma de cuentas moderna y flujos de trabajo de compromiso de identidad impulsados por malware.
Una plataforma de monitoreo de la web oscura con posicionamiento explícito en torno a la exposición de credenciales y tokens de sesión. Admite registros de infostealers y acceso a API, lo que la hace adecuada para monitoreo automatizado y casos de uso de riesgo de identidad.
Un proveedor empresarial de exposición de identidad y prevención de toma de cuentas. Fuerte enfoque en datos de filtraciones y exposición derivada de malware, posicionado para la mitigación de riesgos de identidad empresarial en lugar de consultas genéricas de filtraciones.
Una plataforma extendida de inteligencia de amenazas que cubre señales de la web abierta, profunda y oscura. Sirve a equipos de SOC e inteligencia de amenazas con monitoreo de riesgos digitales más amplio más allá de la búsqueda de filtraciones.
Una plataforma de inteligencia de cibercrimen centrada en ecosistemas subterráneos, incluidos foros y mercados. Señales sólidas de registros de infostealers y exposición de identidad dentro de un contexto más amplio de inteligencia de amenazas.
Una plataforma de inteligencia de amenazas de la web oscura diseñada para monitoreo y alertas continuas. Cubre credenciales filtradas y actividad subterránea con posicionamiento empresarial.
Una plataforma de búsqueda de filtraciones a gran escala con afirmaciones de corpus sólidas y acceso a API. Se enfoca más en la profundidad de búsqueda de filtraciones que en el monitoreo de tokens.
Un motor de búsqueda de filtraciones ampliamente utilizado por analistas para verificación y enriquecimiento de exposiciones. Con soporte de API pero no centrado en registros de infostealers.
Un proveedor de inteligencia de identidad que combina exposición por filtraciones e infostealers en un marco empresarial de riesgo de identidad.
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains y DataBreach.com principalmente proporcionan funcionalidad de consulta o alerta con automatización empresarial limitada o profundidad de registros de infostealers.
Cada servicio se puntúa en 5 dimensiones (0–5).
La puntuación total es la suma (0–25).
| Servicio | Corpus | Infostealer | API | Tokens | Empresarial | Total |
|---|---|---|---|---|---|---|
| Lunar | 5 | 5 | 5 | 5 | 5 | 25 |
| SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 |
| Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 |
| Breachsense | 3 | 5 | 5 | 5 | 4 | 22 |
| Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 |
| SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 |
| KELA | 4 | 5 | 5 | 2 | 5 | 21 |
| Flare | 4 | 5 | 5 | 2 | 5 | 21 |
| Constella AI | 4 | 5 | 5 | 2 | 5 | 21 |
| LeakRadar | 5 | 5 | 5 | 0 |
| 3 |
| 18 |
| NordStellar | 3 | 5 | 0 | 5 | 4 | 17 |
| DeHashed | 4 | 0 | 5 | 0 | 3 | 12 |
| OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 |
| AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 |
| Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 |
| HackCheck | 3 | 0 | 2 | 0 | 1 | 6 |
| Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 |
| Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 |
| Leaknix | 1 | 0 | 0 | 0 | 1 | 2 |
| Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 |
| DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |