Informatica forense · OSINT

Individuare le credenziali rubate tramite analisi OSINT – Ricercare le credenziali compromesse con metodi forensi verificabili

In occasione di numerose fughe di dati verificatesi in passato, le credenziali di accesso, quali indirizzi e-mail e hash delle password, sono state rese pubbliche e, in alcuni casi, raccolte in banche dati consultabili.

Richiesta non vincolante

Verificare se i dati di accesso di un’organizzazione o di una persona rilevante compaiano in tali banche dati può essere importante nell’ambito delle indagini sulla sicurezza informatica.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.

Le nostre ricerche OSINT vengono generalmente condotte come parte integrante di indagini già in corso in ambito informatico-forense, legale o aziendale. Ogni fase della ricerca e ogni prova digitale individuata vengono documentate e, nella misura in cui ciò sia tecnicamente possibile, archiviate, al fine di garantire la tracciabilità anche nel caso in cui un contenuto online originale venga successivamente modificato o cancellato.

I nostri servizi

Verifichiamo se gli indirizzi e-mail o i domini rilevanti di un’organizzazione compaiano in database noti relativi a fughe di dati e documentiamo i risultati in modo che siano verificabili dal punto di vista forense.

Campi di applicazione tipici

Identificazione delle credenziali di accesso aziendali compromesse
Integrazione delle indagini relative alla risposta agli incidenti
Assistenza nelle indagini relative alle violazioni degli account
Base per misure mirate di reimpostazione delle password
Perizie giudiziarie ed extragiudiziarie
Collaborazione con i team di sicurezza informatica

Ecco come si svolge un'indagine sui dati di accesso rubati

Gli indirizzi e-mail o i domini rilevanti vengono confrontati, tramite i nostri strumenti, con i database delle fughe di dati noti e accessibili al pubblico. I risultati positivi vengono documentati indicando la fonte e, se nota, la data della fuga di dati in questione.

Perché l’indagine sui dati di accesso rubati è rilevante dal punto di vista forense?

La prova della compromissione delle credenziali di accesso può costituire un elemento chiave per spiegare un accesso non autorizzato a un sistema.

La individuazione tempestiva dei conti interessati consente inoltre di adottare contromisure mirate, come la modifica obbligatoria delle password.

Domande frequenti

In questo contesto vengono rivelate le password effettive?+
Verifichiamo se si è verificata una violazione della sicurezza, senza elaborare o divulgare inutilmente dati sensibili relativi alle password.
È possibile rilevare ogni fuga di dati avvenuta in passato?+
No, è possibile effettuare ricerche solo sulle fughe di informazioni registrate in banche dati accessibili al pubblico o a noi note.
Cosa si dovrebbe fare dopo aver scoperto che le credenziali di accesso sono state compromesse?+
Raccomandiamo di modificare tempestivamente le credenziali di accesso interessate e di verificare se siano state riutilizzate altrove.

LanCologne – Informatica forense e OSINT, Colonia

Avete bisogno di una ricerca OSINT professionale sul tema „Rintracciare dati di accesso rubati tramite OSINT"? LanCologne vi supporta nell’analisi tracciabile e documentata delle fonti digitali accessibili al pubblico, a integrazione delle vostre esigenze in ambito informatico-forense, legale o aziendale.

Contattaci subito