IT-kriminalteknik · OSINT

Identificering af stjålne virksomhedsdata på Dark Web – Forensisk undersøgelse af offentliggjorte virksomhedsdata med mulighed for sporing

Efter en cybersikkerhedshændelse bliver stjålne virksomhedsdata i nogle tilfælde udbudt til salg på Dark Web eller offentliggjort for at lægge yderligere pres på den berørte virksomhed.

Uforpligtende forespørgsel

I forbindelse med igangværende sager om hændelsesrespons undersøger vi på en struktureret måde, om og i hvilket omfang virksomhedsdata forekommer i sådanne kilder.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi foretager målrettede undersøgelser for at finde spor efter offentliggjorte eller udbudte virksomhedsdata fra en relevant organisation og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af forensiske metoder.

Typiske anvendelsesområder

Dokumentation for offentliggjorte virksomhedsdata efter et cyberangreb
Supplerende undersøgelser i forbindelse med håndtering af sikkerhedshændelser
Hjælp til vurdering af skadens omfang
Grundlag for anmeldelsespligten efter dataulykker
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en efterforskning af stjålne virksomhedsdata

Vi gennemsøger målrettet relevante kilder på dark web, lækageplatforme og fora for at finde spor, der peger på den berørte organisation, og dokumenterer de fundne datasæt med tidsstempel, kilde og, i det omfang det kan fastslås, omfang.

Hvorfor er efterforskningen af stjålne virksomhedsdata relevant i en retsmedicinsk sammenhæng?

Bevis for, at oplysningerne rent faktisk er blevet offentliggjort, er ofte afgørende for vurderingen af skadeomfanget ved en datalækage.

Også tidlig viden om en forestående offentliggørelse, f.eks. i forbindelse med afpresning, kan være vigtig for den berørte virksomheds reaktion.

Ofte stillede spørgsmål

Kan vi finde ud af, om vores data allerede er blevet offentliggjort?+
Vi undersøger dette målrettet; i betragtning af den dynamik, der kendetegner sådanne platforme, kan vi dog ikke give en garanti for, at oplysningerne er fuldstændige.
Bliver de fundne data downloadet?+
Kun i det omfang, det er absolut nødvendigt for den retsmedicinske dokumentation og vurdering af omfanget, under overholdelse af de relevante lovmæssige krav.
Hjælper LanCologne med at opfylde indberetningsforpligtelserne?+
Vi leverer det retsmedicinske faktagrundlag; den endelige juridiske vurdering af anmeldelsespligten påhviler opdragsgiverens juridiske rådgivere.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse af emnet „Identificering af stjålne virksomhedsdata på Dark Web"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu