IT-kriminalteknik · OSINT

Forskelle mellem OSINT vedrørende virksomheder, personer og infrastruktur

OSINT vedrørende virksomheder, personer og infrastruktur adskiller sig betydeligt fra hinanden med hensyn til de relevante kilder, de gældende juridiske rammer og de anvendte værktøjer.

Uforpligtende forespørgsel

Ved OSINT-undersøgelser er dette punkt særligt vigtigt, da omfanget, kvaliteten og pålideligheden af offentligt tilgængelige oplysninger kan variere betydeligt afhængigt af problemstillingen, den berørte person eller organisation og den anvendte platform. En virksomhedsundersøgelse, en infrastrukturanalyse og verifikationen af et enkelt indlæg på sociale medier må ikke behandles efter samme skema. Kilde, aktualitet, verificerbarhed og de juridiske rammer afgør, hvilke oplysninger der er pålidelige, og hvilken undersøgelsesmetode der er passende.

Vi tilpasser vores metode målrettet til den konkrete type undersøgelse i hvert enkelt tilfælde, i stedet for at anvende en ensartet fremgangsmåde uafhængigt af undersøgelsens genstand.

Hvorfor LanCologne?

LanCologne udfører ikke OSINT-undersøgelser efter en fast standardmetode, men ud fra det konkrete bevisspørgsmål, de tilgængelige offentlige kilder samt de gældende retlige rammer. Vores medarbejdere har årtiers erfaring inden for informationsteknologi og mange års praktisk erfaring inden for IT-kriminalteknik. Vi bistår virksomheder, advokater, privatpersoner samt regelmæssigt domstole og myndigheder med den tekniske afklaring af digitale sager.

Undersøgelsen skal altid være dokumenteret og gennemsigtig. Fundne, offentligt tilgængelige onlineindhold arkiveres, så vidt det er teknisk muligt, straks eller gemmes som et skærmbillede for at bevare deres bevisværdi, selv hvis det oprindelige indhold senere ændres eller slettes.

Vores arbejdsmetode og de værktøjer, vi bruger

Vores OSINT-undersøgelse begynder ikke med en ustruktureret onlinesøgning, men med at indplacere det konkrete bevisspørgsmål i sammenhæng med en eksisterende IT-forensisk, juridisk eller virksomhedsintern sag. Først derefter fastlægges det, hvilke offentligt tilgængelige digitale kilder der kan være relevante for problemstillingen, og i hvilken rækkefølge disse skal gennemgås.

I det næste trin fastlægges undersøgelsesstrategien. Her skelner vi mellem, om relevante oplysninger kan indhentes via sociale netværk, offentlige registre, tekniske infrastrukturdata eller generelt tilgængeligt webindhold. Valget af kilder afhænger udelukkende af det konkrete bevisspørgsmål og ikke af den blotte tilgængelighed af de enkelte værktøjer.

Hvert trin i undersøgelsen og hvert fundet digitalt dokument dokumenteres med tidsstempel og kildeangivelse og gemmes, i det omfang det er teknisk muligt, i form af et skærmbillede eller en arkiveret kopi. På den måde bevares sporbarheden, selv hvis det oprindelige onlineindhold i mellemtiden ændres eller slettes.

Afhængigt af, om en undersøgelse primært vedrører oplysninger om virksomheder, personer eller infrastruktur, tilpasser vi kildevalget, de anvendte værktøjer og den juridiske gennemgang målrettet til den pågældende undersøgelsestype.

For en læser uden faglig baggrund er ét punkt særligt vigtigt: Et OSINT-værktøj „finder" ikke automatisk sandheden. Det samler og sammenkæder offentligt tilgængelige oplysninger efter forprogrammerede regler, hvorved forældede, forkerte eller bevidst vildledende onlineindhold kan indgå i et resultat uden at blive opdaget. Derfor undersøger vi ved afgørende fund, hvilken kilde en oplysning stammer fra, og om en anden, uafhængig kilde bekræfter de samme fakta.

Til vores OSINT-undersøgelser anvender vi etablerede værktøjer som Maltego, SpiderFoot og Shodan, suppleret med struktureret manuel søgning via søgemaskiner, sociale netværk og offentlige registre. Vores OSINT-ydelser udføres som udgangspunkt som et supplerende element til eksisterende IT-forensiske, juridiske eller virksomhedsinterne problemstillinger, ikke som en selvstændig personsøgning eller efterforskningsaktivitet i stil med et detektivbureau. Hvis en forespørgsel ligger uden for denne ramme, gør vi tydeligt opmærksom på dette, i stedet for stiltiende at udføre en ydelse, der ikke er omfattet af vores tjenester.

Typiske anvendelsesområder

Retslige og udenretslige ekspertudtalelser
Supplerende efterforskning som led i igangværende it-kriminaltekniske undersøgelser
Støtte til virksomheder, advokater, domstole og myndigheder
Verifikation af digitale spor og onlineindhold
Analyse af oplysninger om virksomheder, infrastruktur og trusler fra åbne kilder
Undersøgelse af sager om svindel, varemærkeovertrædelser og cybersikkerhedshændelser
Krydsjek af automatisk genererede søgeresultater
Dokumentation og arkivering af flygtigt onlineindhold
Dokumentation til domstole, advokater, forsikringsselskaber, myndigheder og virksomheder

Sådan foregår OSINT-undersøgelsen

1Inddeling af bevisspørgsmålet

Først afklares det, i hvilken IT-forensisk, juridisk eller virksomhedsinternt sammenhæng undersøgelsen finder sted, og hvilket konkret spørgsmål der skal besvares. Dette bestemmer omfanget og grænserne for den videre undersøgelse.

2Udvalg af kilder

På baggrund af bevisspørgsmålet fastlægges det, hvilke offentligt tilgængelige kilder – såsom sociale netværk, registre, tekniske infrastrukturdata eller generelle webindhold – der kan være relevante.

3Struktureret research

Undersøgelsen gennemføres ved hjælp af vores veletablerede værktøjer samt struktureret manuel kontrol. Hvert trin registreres for at sikre, at fremgangsmåden kan spores.

4Arkivering og dokumentation

Relevante onlineindhold arkiveres, i det omfang det er teknisk muligt, straks eller gemmes som et skærmbillede med tidsstempel for at bevare dets bevisværdi, selv hvis det senere ændres.

5Flertrinsanalyse

De fundne oplysninger analyseres på en struktureret måde og sammenholdes, så vidt det er muligt, med andre uafhængige kilder for at undgå fejl, der skyldes en enkelt kilde.

6Manuel validering

Ved særligt bevismæssigt relevante eller usædvanlige fund kontrollerer vi manuelt kilden, sammenhængen og sandsynligheden for at udelukke automatiserede fejlfortolkninger eller målrettet desinformation.

7Rapport og henvisning til bevismateriale

Til sidst nøjes vi ikke blot med at opregne, hvad vi har kunnet finde frem til. Vi forklarer, hvilken kilde der ligger til grund for resultaterne, hvilke konklusioner der kan drages, og hvor grænserne for undersøgelsen går.

Hvorfor er dette undersøgelsesområde relevant i retsmedicinsk sammenhæng?

OSINT vedrørende virksomheder, personer og infrastruktur adskiller sig betydeligt fra hinanden med hensyn til de relevante kilder, de gældende juridiske rammer og de anvendte værktøjer.

Den retsmedicinske værdi ligger ikke alene i mængden af de fundne oplysninger, men i deres oprindelse og pålidelighed. Et enkelt indlæg på sociale medier, en registeroplysning eller en teknisk infrastrukturhenvisning kan uden kontekst være misvisende. Derfor dokumenterer vi, hvordan en oplysning kan være opstået, hvilke alternative forklaringer der findes, og hvilke yderligere kilder der underbygger fundet.

Vi tilpasser vores metode målrettet til den konkrete type undersøgelse i hvert enkelt tilfælde, i stedet for at anvende en ensartet fremgangsmåde uafhængigt af undersøgelsens genstand.

Især i forbindelse med OSINT-undersøgelser kan forsøg på en fuldstændig verifikation desuden støde på begrænsninger, hvis onlineindhold er blevet slettet, gjort privat eller bevidst udformet på en vildledende måde. Manglende sporbarhed, lukkede platforme og hurtigt skiftende indhold gør det tydeligt, hvorfor en rettidig dokumentation og en transparent kommunikation om eksisterende begrænsninger inden den egentlige analyse er så vigtig. Mangler i denne fase kan ikke altid rettes op på senere.

Ofte stillede spørgsmål

Welche Quellen sind bei einer Unternehmens-OSINT-Recherche typischerweise relevant?+
Insbesondere Handelsregisterdaten, Unternehmenswebseiten, Fachpresse und öffentlich zugängliche Geschäftsunterlagen.
Was unterscheidet Personen-OSINT rechtlich von Unternehmens-OSINT?+
Bei Personen-OSINT gelten zusätzlich die Vorgaben des allgemeinen Persönlichkeitsrechts und der DSGVO, die bei rein unternehmensbezogenen Recherchen in dieser Form nicht greifen.
Was versteht man unter Infrastruktur-OSINT?+
Darunter fällt die Recherche zu öffentlich erreichbaren technischen Systemen, etwa Servern oder Netzwerkkomponenten, zum Beispiel über Dienste wie Shodan.
Können die drei Recherchearten in einem Fall kombiniert werden?+
Ja, viele Fälle erfordern eine Kombination, etwa wenn sowohl eine Person als auch ein Unternehmen und dessen technische Infrastruktur betroffen sind.

LanCologne – IT-kriminalteknik OSINT Köln

Har De brug for en professionel OSINT-undersøgelse af „Forskelle mellem OSINT vedrørende virksomheder, personer og infrastruktur"? LanCologne hjælper Dem med en struktureret og dokumenteret analyse af offentligt tilgængelige digitale kilder i forbindelse med eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Det afgørende er ikke at generere så mange resultater som muligt, men at sikre teknisk pålidelige og verificerbare oplysninger.

Kontakt os nu