slider-cologne

Tietoja LanCologne:stä

Asiantuntijatoimisto ja digitaalisten todisteiden rikostekninen laboratorio

LanCologne on erikoistunut asiantuntijatoimisto ja rikostekninen laboratorio, jonka toimipaikka on Kölnissä. Toimintamme painopisteenä ovat IT-rikostekninen tutkimus, digitaalisten todistusaineistojen rikostekninen tallennus ja analysointi sekä monimutkaisten digitaalisten tilanteiden jäljitettävä tekninen arviointi.

Autamme tuomioistuimia, rikostutkintaviranomaisia, asianajajia ja puolustusasianajajia, yrityksiä, vakuutusyhtiöitä sekä yksityishenkilöitä asioissa, joissa digitaalisia jälkiä on tallennettava, rekonstruoitava, tarkastettava tai luokiteltava asiantuntijan näkökulmasta.

Emme kuitenkaan ymmärrä IT-rikostutkintaa mahdollisimman laajana digitaalisen aineiston keräämisenä. Ratkaisevaa on, että konkreettisen kysymyksen kannalta merkitykselliset tiedot varmistetaan sopivilla menetelmillä, tarkastetaan teknisesti ja arvioidaan niiden todellinen merkitys ymmärrettävällä tavalla.

Kokemus digitaalisesta rikosteknologiasta

Rikosteknisten tapausten käsittely vuodesta 2015 lähtien

LanCologne on toiminut digitaalisen rikosteknologian alalla vuodesta 2015 lähtien. Tänä aikana on tutkittu monenlaisia digitaalisia todisteita ja teknisiä kysymyksiä – älypuhelimista ja tietokonejärjestelmistä tietovälineisiin ja pilvipalveluiden tietoihin sekä monimutkaisiin tapauksiin, joissa useista digitaalisista lähteistä peräisin olevia tietoja on pitänyt verrata keskenään.

Asiakkaamme edustavat sekä julkista sektoria että yksityistä ja yrityssektoria. Niihin kuuluvat muun muassa tuomioistuimet ja oikeuslaitos, rikostutkintaviranomaiset, asianajajat ja rikosasianajajat, yritykset, vakuutusyhtiöt sekä yksityishenkilöt.

Vaatimukset vaihtelevat tässä suhteessa huomattavasti. Kun esimerkiksi yhdessä menettelyssä yksittäisen digitaalisen artefaktin aitous tai ajallinen sijoittaminen voi olla ratkaisevaa, toisissa tutkimuksissa taas vaaditaan monimutkaisten tapahtumaketjujen rekonstruointia useista laitteista ja tietolähteistä. Tämä käytännön tapausanalyysi muodostaa perustan nykyiselle toimintatavallemme.

Pätevyys ja jatkuva ammatillinen täydennyskoulutus

Digitaalinen rikostekninen tutkimus kehittyy jatkuvasti. Käyttöjärjestelmät, salausmenetelmät, tiedostojärjestelmät, mobiilialustat, pilvipalvelut ja sovellukset muuttuvat jatkuvasti. Ammatillisesti luotettava tutkimus edellyttää siksi käytännön kokemuksen lisäksi myös säännöllistä jatkokoulutusta.

Pätevyyksiimme kuuluvat muun muassa:

  • IT Forensic Mobile Expert – TÜV Rheinland
  • IT-rikostutkinnan Windows-asiantuntija – TÜV Rheinland
  • erikoistuneet pätevyydet ja käytännön kokemus mobiiliforensistiikan alalta
  • Kokemus Apple-, Windows-, Android- ja muiden digitaalisten järjestelmien rikosteknologisesta tutkinnasta
  • säännöllinen ammatillinen täydennyskoulutus ja jatkokoulutus

Lisäksi perehdymme jatkuvasti uusiin rikosteknisiin menetelmiin, käyttöjärjestelmien muutoksiin ja digitaalisten todisteiden kehitykseen. Emme pidä pätevyyttä kertaluonteisena saavutuksena, vaan jatkuvana prosessina.

Oma rikostekninen laboratorio Kölnissä

Digitaaliset todisteet pysyvät hallinnassamme

Rikostekniset tutkimukset suoritetaan omassa laboratoriossamme Kölnissä. Näin voimme toteuttaa todisteiden turvaamisen, tietojen rekonstruoinnin ja rikosteknisen analyysin keskeiset vaiheet oman teknisen infrastruktuurimme puitteissa.

Tutkimuskohteesta riippuen käytettävissä on muun muassa seuraaviin tarkoituksiin erikoistuneita työpisteitä ja menetelmiä:

  • Mobiili rikostekninen tutkimus
  • Tietotekninen rikostutkinta
  • tietovälineiden rikostekninen varmuuskopiointi
  • Tietojen palautus
  • Flash- ja tallennusvälineiden analysointi
  • Chip-Off- ja JTAG-menetelmät
  • kirjoitussuojattu rikostekninen varmuuskopio
  • mobiililaitteiden suojattu tutkimus

Niihin kuuluvat muun muassa Write-Blocker-asemat, Faradayn suojaus sekä tietojen palauttamiseen ja laitteistopohjaisiin tutkimusmenetelmiin erikoistuneet työpisteet.

Siltä osin kuin tutkimus voidaan suorittaa kokonaan olemassa olevan infrastruktuurimme avulla, tutkimusaineisto pysyy käsittelyn aikana meidän vastuullamme. Erityisesti arkaluonteisten tai todistusvoimallisten tietojen osalta pidämme tutkimusaineiston valvottua käsittelyä olennaisena osana rikosteknistä työtä.

Toimintatapamme

Ymmärrettävä, puolueeton ja riippumaton

Rikostekninen tutkimus alkaa kysymyksellä – ei toivotulla tuloksella. Tehtävämme on selvittää teknisesti todettavissa olevat tosiseikat ja arvioida niiden merkitystä.

Arvioinnin kohteena ovat kyseisen tutkimustoimeksiannon kannalta merkitykselliset havainnot – riippumatta siitä, vahvistavatko ne alkuperäisen työhypoteesin vai kumoavatko ne sen. Tässä yhteydessä erotamme toisistaan teknisesti todettavat tosiasiat, niistä johdettavat perustellut johtopäätökset sekä oletukset, joita ei voida todistaa käytettävissä olevien tietojen perusteella.

Myös todisteiden puuttuminen voi olla merkityksellinen tutkimustulos. Jos olemassa olevat digitaaliset jäljet eivät anna luotettavaa tietoa, tämä rajoitus mainitaan.

Digitaalinen todisteiden turvaaminen ja todisteiden säilyttämisketju

Todistusaineistoon liittyvissä tutkimuksissa merkitystä ei ole pelkästään tutkimustuloksella. Yhtä tärkeää on se, miten digitaalista todistusaineistoa on käsitelty ja millä tietoperustalla päätelmä on tehty.

Tilauksesta riippuen dokumentoimme siksi muun muassa seuraavat asiat:

  • Tutkimusaineiston vastaanotto ja kunto
  • Merkittävien laitteiden ja tietovälineiden tunnistaminen
  • Luovutukset ja käsittelyvaiheet
  • käytetyt suojausmenetelmät
  • Integrointiarvot tai hajautusarvot, sikäli kuin se on teknisesti mahdollista
  • käytetyt rikosteknologiset työkalut ja niiden versiot
  • keskeiset analyysivaiheet
  • tekniset rajoitukset
  • merkittävät löydökset

Tavoitteena on mahdollisimman läpinäkyvä tutkintaketju digitaalisen todistusaineiston vastaanottamisesta sen tekniseen arviointiin asti.

Tutkimuksen laatu ei riipu työkalusta

Käytämme työssämme erilaisia erikoistuneita rikosteknisiä laitteisto- ja ohjelmistoratkaisuja. Käytettävä työkalu määräytyy tutkimuksen kohteen ja kysymyksen mukaan.

Rikostekninen ohjelmisto voi poimia tietoja, jäsentää niitä ja tehdä niistä analysoitavia. Se ei kuitenkaan korvaa löydösten asiantuntija-arviointia. Merkittävien tai ristiriitaisten tulosten yhteydessä voidaan siksi tarkistaa lisäksi taustalla olevat tiedostot, tietokannat, metatiedot ja järjestelmärakenteet sekä verrata tuloksia muihin tietolähteisiin.

Rikosteknisen tutkimuksen laatu ei riipu käytettävissä olevien ohjelmistotuotteiden määrästä, vaan menetelmistä, teknisestä tarkastelusta ja tulosten ymmärrettävästä tulkinnasta.

Turvatoimista asiantuntija-arviointiin

LanCologne:n erityinen vahvuus on eri teknisten alojen yhdistäminen. Tutkimuskohteesta riippuen voimme toteuttaa erilaisia vaiheita osana yhtenäistä tutkimusprosessia:

  1. Todisteiden hyväksyminen
  2. Rikostekninen tallennus
  3. Tietojen rekonstruointi
  4. Tekninen analyysi
  5. Eri tietolähteiden välinen korrelaatio
  6. Löydösten arviointi
  7. Asiakirjat tai asiantuntijalausunnot

Tämä yhteys voi olla merkityksellinen erityisesti silloin, kun tutkittava kohde on teknisesti vaurioitunut tai kun tiedot on ensin rekonstruoitava, ennen kuin varsinainen rikostekninen analyysi on mahdollista.

Asiantuntijatoiminta

Esittää tekniset seikat ymmärrettävästi ja selkeästi

Digitaaliset todistusaineistot voivat olla teknisesti monimutkaisia. Asiantuntijan tehtävänä ei siis ole pelkästään digitaalisten jälkien löytäminen. Niistä saadut tiedot on dokumentoitava siten, että tutkimuksen kulku, havainnot ja tekniset johtopäätökset ovat jäljitettävissä.

Toimeksiannosta riippuen laadimme:

  • tekniset tutkimusasiakirjat
  • rikostekniset tutkimusraportit
  • asiantuntijalausunnot
  • kattavat tietotekniset rikosteknologiset selvitykset

Tässä yhteydessä kiinnitämme huomiota siihen, että tekniset havainnot ja niiden tulkinta pidetään selkeästi erillään toisistaan.

Tiedon jakaminen

Seminaarit ja ammatillinen tiedonvaihto

Tapauskäsittelystä saadut käytännön kokemukset otetaan huomioon myös koulutus- ja seminaaritoiminnassamme. LanCologne välittää tietoa valituista IT- ja mobiiliforensikan aloista ja käsittelee siinä yhteydessä sekä vakiintuneita tutkimusmenetelmiä että ajankohtaisia teknisiä kehityssuuntauksia.

Rikosteknisten menetelmien opettaminen on samalla tärkeä osa omaa ammatillista työtämme: menetelmät on kyettävä selittämään ymmärrettävästi, perustelemaan teknisesti ja kyseenalaistamaan kriittisesti.

Toimialamme

Työhömme kuuluu erityisesti:

Mobiili rikostekninen tutkimus

iPhone-, iPad- ja Android-laitteiden sekä niihin liittyvien tietolähteiden rikostekninen varmuuskopiointi ja analysointi.

Tietotekninen rikostutkinta

Windows-, macOS- ja Linux-järjestelmien, tallennusvälineiden, tiedostojärjestelmien ja järjestelmän artefaktien tutkiminen.

Pilvipohjainen rikostekninen tutkimus

Asiaankuuluvien pilvipalvelutietojen tallentaminen ja analysointi sekä niiden korrelointi paikallisten laitteiden ja käyttäjien toimien kanssa.

Digitaalisen todistusaineiston turvaaminen

Digitaalisten tutkimuskohteiden jäljitettävä varmuuskopiointi, jossa otetaan huomioon tietojen eheys ja dokumentointi.

Tietojen palautus ja rekonstruointi

Tietojen tekninen palauttaminen ja rekonstruointi loogisesti tai fyysisesti vaurioituneilta tallennusvälineiltä, sikäli kuin se on teknisesti mahdollista.

Asiantuntijalausunto

Digitaalisten seikkojen tekninen arviointi ja tulosten selkeä esittäminen oikeudellisissa ja tuomioistuinten ulkopuolisissa kysymyksissä.

Muut tekniset pätevyydet

Tekninen osaamisemme ei rajoitu pelkästään digitaaliseen rikostekniseen tutkimukseen. Pitkäaikaisen toimintamme ansiosta IT-alalla meillä on lisäksi osaamista ja kokemusta muun muassa verkkotekniikan, palomuurijärjestelmien, WLAN-infrastruktuurien ja IT-turvallisuuden aloilta. Tähän kuuluvat tai ovat kuuluneet muun muassa valmistajakohtaiset pätevyydet Ubiquiti-, LANCOM- ja Siklu-alueilta.

Nämä tiedot täydentävät rikosteknistä työtämme erityisesti sellaisissa tapauksissa, joissa verkko-, infrastruktuuri- tai turvallisuuskomponentit on otettava huomioon teknisessä arvioinnissa. Nykyisen toimintamme painopiste on kuitenkin selvästi IT-rikostekniikassa, digitaalisen todistusaineiston turvaamisessa, asiantuntijatoiminnassa ja tietojen rekonstruoinnissa.

LanCologne – IT-rikostutkinta Kölnistä

Tavoitteenamme ei ole luvata tiettyä tulosta jokaiseen kysymykseen. Tavoitteenamme on tutkia digitaalisia seikkoja sopivilla teknisillä menetelmillä ja esittää ymmärrettävästi, mitä käytettävissä olevien digitaalisten jälkien perusteella voidaan selvittää – ja mitä ei. Tämä toimintatapa muodostaa perustan toiminnallemme asiantuntijatoimistona ja rikosteknologisena laboratoriona.

Haluatteko, että jokin digitaalinen asia tutkitaan?

Voitte aluksi kertoa meille lähtötilanteesta ja ongelmastanne. Tämän perusteella voimme arvioida, mitkä tutkintamenetelmät ovat järkeviä ja mitä asiakirjoja tai todisteita tähän tarvitaan.

Pätevyytemme

MOBILedit Forensic Professional -sertifikaatti

Meillä on sertifioitu MOBILedit-ohjelman käyttö mobiililaitteiden tietojen poimintaan ja analysointiin. Tämä pätevyys korostaa asiantuntemustamme mobiilirikostutkimuksen alalla ja kykyämme käsitellä digitaalisia todisteita ammattimaisesti.

Luennoitsija macOS/iOS/watchOS-rikosteknisten tietojen luennoitsija

Kokeneina kouluttajina jaamme tietämystämme digitaalisesta rikostekniikasta Applen alustoilla. Koulutamme ammattilaisia näiden järjestelmien rikostekniseen tutkimukseen liittyviin erityishaasteisiin ja -tekniikoihin.

Digitaalinen rikostekniikka

Tiimillämme on laaja tietämys digitaalisesta rikostekniikasta, mukaan lukien tietokonejärjestelmien ja -verkkojen analysointi todisteiden varmistamiseksi oikeudellisia tarkoituksia varten.

iOS-tekniset tutkimukset

Olemme erikoistuneet iOS- ja Android-laitteiden tutkimiseen, mukaan lukien poistettujen tietojen palauttaminen ja sovellustietojen analysointi.

Mobiili rikostekninen tutkimus

Asiantuntemuksemme ulottuu myös mobiililaitteiden analysointiin, jotta älypuhelimista ja tableteista voidaan poimia arvokasta tietoa.

Sertifikaatit ja tekninen osaaminen

OSF Triage sertifiointitentti

Tiimimme on suorittanut menestyksekkäästi OSF Triage -sertifioinnin, joka vahvistaa valmiutemme digitaalisten todisteiden alustavassa arvioinnissa ja nopeiden päätösten tekemisessä kriittisissä tilanteissa.

IT Forensic Mobile Expert (TÜV Rheinland)

Tämä sertifioitu pätevyys on osoitus asiantuntemuksestamme mobiilin digitaalisen rikostutkinnan alalla.

Tietotekniikan rikostekninen Windows-asiantuntija (TÜV Rheinland)

Sertifikaatti osoittaa kykymme analysoida Windows-pohjaisia järjestelmiä ja korostaa monipuolisuuttamme digitaalisen rikostutkinnan alalla.

Ubiquiti Langaton yrityskäyttöön tarkoitettu hallintalaite

Meillä on asiantuntemusta Ubiquiti-yritysten langattomien verkkojen hallinnoinnista ja optimoinnista verkon luotettavan suorituskyvyn varmistamiseksi.

Ubiquiti Langaton laajakaista Admin

Kokemukseemme kuuluu yritysten langattomien laajakaistaratkaisujen toteuttaminen ja ylläpito.

Sertifioitu Siklu-mestari

Sertifikaatti on osoitus kyvyistämme langattomien viestintätekniikoiden alalla.

LANCOM Certified Specialist WLAN (2015-2017)

Meillä on todistetusti asiantuntemusta LANCOM-tekniikalla toteutettujen WLAN-ratkaisujen suunnittelussa ja toteutuksessa.

Sitoumuksemme

Me LanCologne:ssä olemme sitoutuneet tarjoamaan asiakkaillemme teknisten ratkaisujen lisäksi myös arvokasta koulutusta, jonka avulla he voivat suorittaa digitaalisia tutkimuksia itsenäisesti. Tavoitteenamme on jatkuvasti nostaa digitaalisen rikostutkinnan standardeja ja tarjota asiakkaillemme työkaluja, joita he tarvitsevat menestyäkseen.
Odotamme innolla, että pääsemme työskentelemään kanssasi ja voittamaan haasteesi digitaalisen rikostekniikan alalla!
Tietojen palauttamisen asiantuntija Kölnissä
Lähikuva näppäimistön kosketusnäytöstä, jossa vain osa näppäimistä on tarkennettuna. Toiminta. Symboleja tietokoneen kosketusnäytöllä, nykyaikaisen teknologian käsite.
Kehittäjäryhmä työskentelee tietokoneiden kanssa toimistossa