Exposición en Brechas
Revisa a diario si los correos de tu organización aparecieron en filtraciones de terceros, con severidad y recomendación clara.
Última revisión:
Las credenciales de tu equipo pueden estar circulando hoy por una brecha que no fue tuya: el servicio que se filtró fue otro, pero la contraseña que se reutilizó es la de tu gente.
Qué mide
Si los correos corporativos que le indiques aparecen en bases de datos de brechas conocidas — filtraciones ajenas, de otros servicios, que quedaron públicas.
Cómo se configura
- 1
Agrega los correos a monitorear
Uno por uno, con el correo corporativo completo. Empieza por las cuentas que más daño harían si se comprometen: dirección, finanzas, sistemas y cualquiera con acceso a la banca.
- 2
Espera la primera revisión
Corre automáticamente dentro de las 24 horas siguientes. Si no quieres esperar, *Verificar ahora* la fuerza — con una pausa breve entre intentos.
- 3
Déjalo correr
A partir de ahí la revisión es diaria y no requiere que nadie entre a mirar. Cuando aparece una coincidencia nueva, se levanta una exposición.
Cómo se lee el resultado
Cada exposición trae la fecha de la brecha, cuándo la detectamos y —lo más importante— qué datos quedaron expuestos. Ese último campo es el que decide la urgencia:
| Datos expuestos | Qué significa |
|---|---|
| Contraseña | La más urgente. Si esa persona reutilizó esa contraseña en algún sistema de la empresa, hay una llave circulando. |
| Solo la dirección de correo | Menos grave, pero no inocuo: un atacante ya sabe que esa persona existe y dónde trabaja. Es materia prima de phishing dirigido. |
El resumen destaca las críticas y altas sin atender, que es la única cifra que necesita acción hoy. Cada exposición trae además una explicación en lenguaje plano de qué pasó.
Qué hacer con una exposición
- Si se expuso una contraseña: fuerza el cambio en los sistemas de la empresa y verifica con esa persona que no la esté reutilizando en otro lado. Eso segundo es lo que realmente cierra el hueco.
- Si solo se expuso el correo: avisa a la persona y ponla sobre aviso de correos dirigidos. No hay nada que cambiar, pero sí a quién advertir.
- Marca como atendida cuando hiciste lo que había que hacer. Deja de contar como pendiente y el historial conserva el caso.
- Aprovecha la coincidencia con Contraseñas y Respaldos. Si además tienes ese módulo, una contraseña filtrada aquí y una reutilizada allá son la misma persona y el mismo problema.