IT-kriminalteknik · OSINT

Identificering af angriberes infrastruktur ved hjælp af OSINT – Forensisk dokumentation af angriberes tekniske infrastruktur

Hackere benytter sig ofte af en genbrugt teknisk infrastruktur bestående af Servern, domæner og certifikater til deres aktiviteter, hvilket til dels kan spores via offentligt tilgængelige kilder.

Uforpligtende forespørgsel

Inden for rammerne af eksisterende hændelseshåndteringssager identificerer vi på en struktureret måde de offentligt synlige dele af denne infrastruktur og de genkendelige sammenhænge mellem dem.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi undersøger offentligt tilgængelige tekniske karakteristika ved en kendt angriberinfrastruktur og dokumenterer de synlige sammenhænge på en måde, der kan efterprøves ved hjælp af forensisk analyse.

Typiske anvendelsesområder

•Identifikation af yderligere Server-adresser eller domæner, der er forbundet med et angreb
•Supplerende undersøgelser i forbindelse med håndtering af sikkerhedshændelser
•Hjælp til vurdering af angrebets alvor
•Dokumentation til udveksling med IT-sikkerhedsudbydere
•Retslige og udenretslige ekspertudtalelser
•Samarbejde med IT-sikkerhedsteams

Sådan foregår en undersøgelse af en angriberinfrastruktur

Med udgangspunkt i kendte tekniske indikatorer såsom IP-adresser eller certifikater søger man med Shodan og SpiderFoot efter offentligt synlige, tilsluttede systemer og samler dem til et samlet billede, der kan efterprøves ved hjælp af forensisk analyse.

Hvorfor er undersøgelsen af angriberens infrastruktur relevant i forbindelse med kriminalteknisk efterforskning?

Kendskab til den anvendte infrastruktur kan hjælpe med at vurdere omfanget af et angreb samt eventuelle andre berørte mål.

De dokumenterede sammenhænge kan desuden være relevante for at kunne henføre et angreb til kendte fremgangsmåder.

Ofte stillede spørgsmål

Kan den identificerede infrastruktur tilknyttes en bestemt angriber?+
Kun i begrænset omfang via offentligt tilgængelige oplysninger; en entydig tilordning kræver ofte yderligere, ikke-offentlige oplysninger.
Overvåges angriberens aktive systemer fortsat?+
Udelukkende som led i den offentligt tilgængelige, passive efterforskning inden for rammerne af den eksisterende sag.
Kombineres denne efterforskning med retstekniske systemundersøgelser?+
Ja, den supplerer ofte den tekniske analyse af de berørte systemer i forbindelse med hændelsesresponssager.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse af emnet „Identificering af angriberinfrastruktur på baggrund af OSINT"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsmæssige problemstillinger.

Kontakt os nu