Informatica forense · OSINT

Ricerca degli indicatori di malware basata su OSINT – Utilizzo forense delle caratteristiche del malware documentate pubblicamente

I malware noti vengono spesso descritti nei database delle minacce accessibili al pubblico e nelle pubblicazioni specializzate tramite indicatori tecnici caratteristici, che possono essere utili per classificare un incidente.

Richiesta non vincolante

Nell'ambito dei casi di risposta agli incidenti in corso, conduciamo ricerche strutturate per verificare se e quali indicatori documentati pubblicamente corrispondano alle caratteristiche individuate nel caso in questione.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.

Le nostre ricerche OSINT vengono generalmente condotte come parte integrante di indagini già in corso in ambito informatico-forense, legale o aziendale. Ogni fase della ricerca e ogni prova digitale individuata vengono documentate e, nella misura in cui ciò sia tecnicamente possibile, archiviate, al fine di garantire la tracciabilità anche nel caso in cui un contenuto online originale venga successivamente modificato o cancellato.

I nostri servizi

Confrontiamo le caratteristiche tecniche rilevate nell’ambito di un caso in corso con i database sulle minacce accessibili al pubblico e documentiamo i risultati in modo da renderli verificabili dal punto di vista forense.

Campi di applicazione tipici

Classificazione del malware rilevato sulla base di indicatori pubblici
Integrazione delle indagini relative alla risposta agli incidenti
Supporto nella valutazione di modelli di attacco noti
Confronto con gli attori di minaccia documentati pubblicamente
Perizie giudiziarie ed extragiudiziarie
Collaborazione con i team di sicurezza informatica

Ecco come si svolge una ricerca sugli indicatori di malware

Le caratteristiche tecniche individuate nell’ambito dell’analisi del sistema vengono sistematicamente confrontate con banche dati sulle minacce accessibili al pubblico e con pubblicazioni specializzate, e le corrispondenze documentate vengono registrate con metodi forensi.

Perché la ricerca degli indicatori di malware è rilevante dal punto di vista forense?

Il confronto con casi documentati pubblicamente può aiutare a classificare più rapidamente un incidente e a individuare le contromisure adeguate.

Anche il confronto con ondate di attacchi già note e documentate può fornire indizi rilevanti dal punto di vista forense.

Domande frequenti

Questa ricerca sostituisce l'analisi tecnica del malware?+
No, integra l'analisi forense del sistema con informazioni di riferimento accessibili al pubblico.
Quali fonti vengono utilizzate per la verifica?+
Tra cui banche dati sulle minacce accessibili al pubblico, pubblicazioni specializzate e rapporti di ricerca sulla sicurezza.
È possibile classificare pubblicamente ogni tipo di malware?+
No, in particolare il malware di nuova generazione o sviluppato appositamente potrebbe non essere documentato pubblicamente.

LanCologne – Informatica forense e OSINT, Colonia

Avete bisogno di una ricerca OSINT professionale sul tema „Ricerca di indicatori di malware basata su OSINT"? LanCologne vi supporta nell’analisi trasparente e documentata di fonti digitali accessibili al pubblico, a integrazione delle vostre esigenze in ambito informatico-forense, legale o aziendale.

Contattaci subito