IT-rikostutkinta · OSINT

Varastettujen tunnistetietojen jäljittäminen OSINT-menetelmillä – vaarantuneiden tunnistetietojen tutkiminen rikosteknisten menetelmien avulla

Lukuisissa aiemmissa tietovuodoissa käyttäjätiedot, kuten sähköpostiosoitteet ja salasanan hajautukset, ovat tulleet julkisuuteen, ja niitä kootaan osittain hakukelpoisiin tietokantoihin.

Pyydä sitoumukseton tarjous

Sen selvittäminen, esiintyvätkö jonkin merkittävän organisaation tai henkilön tunnistetiedot tällaisissa tietokannoissa, voi olla merkityksellistä kyberturvallisuustutkimusten yhteydessä.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.

OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.

Palvelumme

Tutkimme, esiintyvätkö organisaation merkitykselliset sähköpostiosoitteet tai verkkotunnukset tunnetuissa tietovuototietokannoissa, ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.

Tyypillisiä käyttökohteita

Tunnistetaan vaarantuneet yrityksen kirjautumistiedot
Incident-Response-tutkimusten täydentäminen
Tuki tilien kaappauksien selvittämisessä
Perusta kohdennetuille salasanan nollaustoimenpiteille
Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot
Yhteistyö IT-turvallisuusryhmien kanssa

Näin etsitään varastettuja kirjautumistietoja

Vertailemme työkaluillamme asiaankuuluvia sähköpostiosoitteita tai verkkotunnuksia tunnettuihin, julkisesti saatavilla oleviin tietovuototietokantoihin. Löydetyt osumat dokumentoidaan mainitsemalla lähde ja, sikäli kuin se on tiedossa, kyseisen tietovuodon ajankohta.

Miksi varastettujen tunnistetietojen selvittäminen on rikosteknologisesti merkityksellistä?

Todisteet tunnistetietojen vaarantumisesta voivat olla keskeinen selitys järjestelmään kohdistuneelle luvattomalle pääsylle.

Tietämällä varhaisessa vaiheessa, mitkä tilit ovat vaarassa, voidaan lisäksi toteuttaa kohdennettuja vastatoimia, kuten pakollisia salasananvaihtoja.

Usein kysyttyjä kysymyksiä

Paljastetaanko tässä yhteydessä todellisia salasanoja?+
Selvitämme, onko järjestelmä joutunut tietomurron kohteeksi, ilman että käsittelemme tai paljastamme tarpeettomasti arkaluonteisia salasanatietoja.
Voidaanko kaikki aiemmat tietovuodot kirjata ylös?+
Ei, vain julkisesti saatavilla olevissa tai meille tiedossa olevissa tietokannoissa kirjatut tietovuodot voidaan selvittää.
Mitä pitäisi tehdä, kun vaarantuneet kirjautumistiedot on havaittu?+
Suosittelemme, että muutat kyseiset tunnukset viipymättä ja tarkistat, onko niitä käytetty muuallekin.

LanCologne – IT-rikostutkinta OSINT Köln

Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „Varastettujen tunnistetietojen jäljittäminen OSINT:n avulla"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden jäljitettävissä olevassa ja dokumentoidussa arvioinnissa täydentämään IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyviä selvityksiä.

Ota yhteyttä nyt