IT-forensisch onderzoek · OSINT

Gestolen inloggegevens opsporen met behulp van OSINT – Onderzoek naar gecompromitteerde inloggegevens op forensisch verantwoorde wijze

Bij talrijke datalekken in het verleden zijn inloggegevens zoals e-mailadressen en wachtwoord-hashes openbaar geworden en worden deze deels gebundeld in doorzoekbare databases.

Vrijblijvend informeren

Het onderzoeken of inloggegevens van een relevante organisatie of persoon in dergelijke databases voorkomen, kan van belang zijn in het kader van cyberbeveiligingsonderzoeken.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We onderzoeken of relevante e-mailadressen of domeinnamen van een organisatie voorkomen in bekende databases met gegevenslekken, en documenteren de resultaten op een forensisch traceerbare manier.

Typische toepassingsgebieden

Identificatie van gecompromitteerde toegangsgegevens van bedrijven
Aanvulling op onderzoeken naar incidentrespons
Ondersteuning bij het onderzoek naar accountkapingen
Basis voor gerichte maatregelen voor het opnieuw instellen van wachtwoorden
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

Zo verloopt het onderzoek naar gestolen inloggegevens

Relevante e-mailadressen of domeinen worden met behulp van onze tools vergeleken met bekende, openbaar toegankelijke databases met gegevens over datalekken. Overeenkomsten worden gedocumenteerd met vermelding van de bron en, voor zover bekend, het tijdstip van het betreffende datalek.

Waarom is het onderzoek naar gestolen inloggegevens forensisch relevant?

Het bewijs dat inloggegevens zijn gehackt, kan een cruciale verklaring zijn voor ongeoorloofde toegang tot een systeem.

Door vroegtijdig te weten welke rekeningen zijn getroffen, kunnen bovendien gerichte tegenmaatregelen worden genomen, zoals het afdwingen van wachtwoordwijzigingen.

Veelgestelde vragen

Worden daarbij daadwerkelijke wachtwoorden onthuld?+
We stellen vast of er sprake is van een inbreuk, zonder daarbij gevoelige wachtwoordgegevens onnodig te verwerken of openbaar te maken.
Kan elk datalek uit het verleden worden geregistreerd?+
Nee, er kan alleen onderzoek worden gedaan naar lekken die zijn vastgelegd in openbaar toegankelijke databases of in databases die bij ons bekend zijn.
Wat moet er gebeuren nadat er gecompromitteerde inloggegevens zijn gevonden?+
Wij raden aan om de betreffende inloggegevens zo snel mogelijk te wijzigen en na te gaan of deze elders nog zijn hergebruikt.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar „Het opsporen van gestolen inloggegevens met behulp van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstukken.

Nu contact opnemen