IT-rikostutkinta · OSINT
Haittaohjelmien tunnusmerkkien tutkiminen OSINT-tietojen avulla – julkisesti dokumentoitujen haittaohjelmien tunnusmerkkien hyödyntäminen rikosteknologisessa tutkimuksessa
Bekannte Schadsoftware wird häufig in öffentlich zugänglichen Bedrohungsdatenbanken und Fachpublikationen mit charakteristischen technischen Indikatoren beschrieben, die für die Einordnung eines Vorfalls hilfreich sein können.
Wir recherchieren im Rahmen bestehender Incident-Response-Fälle strukturiert, ob und welche öffentlich dokumentierten Indikatoren zu den im Fall festgestellten Merkmalen passen.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.
Palvelumme
Wir gleichen im Rahmen eines bestehenden Falls festgestellte technische Merkmale mit öffentlich zugänglichen Bedrohungsdatenbanken ab und dokumentieren die Ergebnisse forensisch nachvollziehbar.
Tyypillisiä käyttökohteita
So läuft eine Malware-Indikatoren-Recherche ab
Im Rahmen der Systemuntersuchung festgestellte technische Merkmale werden systematisch gegen öffentlich zugängliche Bedrohungsdatenbanken und Fachpublikationen abgeglichen und dokumentierte Übereinstimmungen forensisch festgehalten.
Warum ist die Malware-Indikatoren-Recherche forensisch relevant?
Der Abgleich mit öffentlich dokumentierten Fällen kann helfen, einen Vorfall schneller einzuordnen und geeignete Gegenmaßnahmen abzuleiten.
Auch die Abgrenzung zu bereits bekannten, dokumentierten Angriffswellen kann forensisch relevante Hinweise liefern.
Usein kysyttyjä kysymyksiä
LanCologne – IT-rikostutkinta OSINT Köln
Sie benötigen eine professionelle OSINT-Recherche zu „Malware-Indikatoren OSINT-gestützt recherchieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
Tähän aiheeseen liittyen
- Uhkaajien profiilien laatiminen OSINT-tietojen perusteella – julkisesti dokumentoitujen toimintatapojen luokittelu rikosteknisten menetelmien avulla
- Kyberhyökkäysten ennakkovaroitusten tunnistaminen OSINT-tietojen avulla – varhaisten julkisten varoitusmerkkien forensisinen dokumentointi
- Google Dorkingin käyttö rikosteknologisesti jäljiteltävällä tavalla – laajennettujen hakutoimintojen käyttö rikosteknologisesti dokumentoituna
- Command-and-Control-Server:n jäljittäminen OSINT-tietojen avulla – julkisesti näkyvien ohjauspalvelimien forensinen dokumentointi