IT-kriminalteknik · OSINT

Identificering af botnet ved hjælp af OSINT – Forensisk påvisning af koordinerede, automatiserede konti

Automatiserede konti, såkaldte bots, bruges undertiden målrettet til at påvirke den offentlige mening eller kunstigt øge rækkevidden.

Uforpligtende forespørgsel

I forbindelse med eksisterende omdømme- eller sikkerhedssager undersøger vi på en struktureret måde, om offentligt synlige tegn tyder på et koordineret bot-netværk.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi undersøger offentligt tilgængelige karakteristika for de involverede konti for at finde tegn på automatiseret, koordineret adfærd og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af forensisk analyse.

Typiske anvendelsesområder

•Identifikation af koordinerede automatiserede konti
•Supplerende undersøgelser af desinformation og omdømme
•Hjælp til klassificering af kunstigt genereret rækkevidde
•Dokumentation til tvister vedrørende presselovgivningen
•Retslige og udenretslige ekspertudtalelser
•Samarbejde med kommunikationsafdelinger

Sådan foregår identifikationen af et botnet

De berørte konti undersøges ved hjælp af Maltego for offentligt synlige kendetegn såsom oprettelsesdato, aktivitetsmønstre og forbindelser til andre konti; synlige koordineringsmønstre dokumenteres.

Hvorfor er identifikationen af botnet relevant i forbindelse med kriminalteknisk efterforskning?

Bevis for et koordineret bot-netværk kan give vigtige holdepunkter for at forstå en tilsyneladende bred offentlig modstand.

En dokumenteret analyse bidrager desuden til en saglig kommunikation over for pressen og offentligheden.

Ofte stillede spørgsmål

Kan en konto identificeres som en bot uden tvivl?+
Kun i begrænset omfang ud fra offentligt synlige kendetegn; vi informerer åbent om de eksisterende begrænsninger i undersøgelsen.
Bliver platformen selv kontaktet?+
Nej, vores undersøgelse begrænser sig til offentligt tilgængelige oplysninger; det er op til opdragsgiveren at tage kontakt til platformen.
Bliver denne analyse kombineret med analysen af desinformationskampagner?+
Ja, de to metoder supplerer ofte hinanden i forbindelse med en omfattende undersøgelse.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse om „Identifikation af botnet ved hjælp af OSINT"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu