IT-kriminalteknik · OSINT

Opsporing af stjålne adgangsoplysninger ved hjælp af OSINT – Forensisk efterforskning af kompromitterede adgangsoplysninger med sporbarhed

I forbindelse med adskillige datalæk i fortiden er adgangsoplysninger såsom e-mail-adresser og password-hashes blevet offentligt kendt og samles til tider i søgbare databaser.

Uforpligtende forespørgsel

Det kan være relevant i forbindelse med cybersikkerhedsundersøgelser at undersøge, om adgangsoplysninger for en relevant organisation eller person forekommer i sådanne databaser.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi undersøger, om relevante e-mail-adresser eller domæner tilhørende en organisation forekommer i kendte databaser over datalækager, og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af forensisk analyse.

Typiske anvendelsesområder

Identifikation af kompromitterede adgangsoplysninger til virksomheder
Supplerende undersøgelser i forbindelse med håndtering af sikkerhedshændelser
Hjælp til at opklare tilfælde af kontoovertagelser
Grundlag for målrettede foranstaltninger til nulstilling af adgangskoder
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en efterforskning af stjålne adgangsoplysninger

Relevante e-mail-adresser eller domæner sammenlignes ved hjælp af vores værktøjer med kendte, offentligt tilgængelige databaser over datalækager. Resultaterne dokumenteres med angivelse af kilden og, i det omfang det er kendt, tidspunktet for den pågældende lækage.

Hvorfor er efterforskningen af stjålne adgangsoplysninger relevant i en retsmedicinsk sammenhæng?

Bevis for, at adgangsoplysninger er blevet kompromitteret, kan være af afgørende betydning som en mulig forklaring på uautoriseret adgang til et system.

Ved at få kendskab til de berørte konti i god tid kan man desuden iværksætte målrettede modforanstaltninger, såsom tvungne adgangskodeændringer.

Ofte stillede spørgsmål

Bliver der i den forbindelse afsløret faktiske adgangskoder?+
Vi dokumenterer, om der er tale om en sikkerhedsbrud, uden unødigt at behandle eller videregive følsomme adgangskodeoplysninger.
Kan alle tidligere datalækager registreres?+
Nej, der kan kun foretages undersøgelser af lækager, der er registreret i offentligt tilgængelige databaser eller i databaser, som vi kender til.
Hvad skal der ske, når der opdages kompromitterede adgangsoplysninger?+
Vi anbefaler, at de berørte adgangskoder ændres hurtigst muligt, samt at det undersøges, om de er blevet genbrugt andre steder.

LanCologne – IT-kriminalteknik OSINT Köln

Har De brug for en professionel OSINT-undersøgelse af emnet „Opsporing af stjålne adgangsdata ved hjælp af OSINT"? LanCologne hjælper Dem med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til Deres IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu