IT-kriminalteknik · OSINT

Analyse af undergrundsfora baseret på OSINT – Forensisk anvendelse af relevante fora til cybersikkerhedsundersøgelser

I relevante undergrundsfora diskuteres angrebsmetoder, stjålne data eller planlagte cyberangreb til tider offentligt, hvilket kan være relevant for cybersikkerhedsundersøgelser i forbindelse med igangværende efterforskninger.

Uforpligtende forespørgsel

Vi analyserer sådanne fora på en struktureret måde i forbindelse med igangværende sager og dokumenterer relevante fundsteder på en måde, der kan efterprøves retsmedicinsk.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi foretager målrettede undersøgelser i relevante undergrundsfora for at finde spor efter en relevant organisation, trussel eller angrebsmetode og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af digital efterforskning.

Typiske anvendelsesområder

Tidlig advarsel om planlagte eller drøftede cyberangreb
Supplerende undersøgelser inden for trusselsinformation
Identifikation af de omtalte angrebsmetoder mod en organisation
Støtte til undersøgelser i forbindelse med hændelseshåndtering
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en undersøgelse på undergrundsfora

Vi gennemsøger målrettet relevante undergrundsfora for omtaler af den berørte organisation eller infrastruktur og dokumenterer de fundne indlæg med tidsstempel og kildeangivelse.

Hvorfor er efterforskning på undergrundsfora relevant i retsmedicinsk sammenhæng?

Tidlige drøftelser om en planlagt eller allerede gennemført sikkerhedsbrud kan give vigtig forvarselstid til at iværksætte modforanstaltninger.

En analyse af sådanne fora kan desuden give indsigt i de involverede aktørers fremgangsmåde og motivation.

Ofte stillede spørgsmål

Deltager LanCologne aktivt i diskussioner på sådanne fora?+
Nej, vi begrænser os til passiv, dokumenteret søgning efter indhold, der er offentligt tilgængeligt eller tilgængeligt via etablerede tekniske metoder.
Er indholdet på undergrundsfora altid pålideligt?+
Nej, oplysninger kan være overdrevne, forkerte eller bevidst vildledende; vi vurderer hver enkelt kildes pålidelighed kritisk og dokumenterer dette på en gennemsigtig måde.
Vil denne undersøgelse blive kombineret med undersøgelsen af datalækagen på det mørke net?+
Ja, de to metoder supplerer ofte hinanden og anvendes sammen som led i en omfattende trusselsanalyse.

LanCologne – IT-kriminalteknik OSINT Köln

Har De brug for en professionel OSINT-undersøgelse om „OSINT-baseret analyse af undergrundsfora"? LanCologne hjælper Dem med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til Deres IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu