Kryminalistyka informatyczna · OSINT

Kombinierte Auswertung: OSINT und klassische IT-Forensik

In vielen Fällen liefert erst die Zusammenführung öffentlich zugänglicher OSINT-Erkenntnisse mit den Befunden einer klassischen IT-forensischen Systemuntersuchung ein vollständiges Bild eines Sachverhalts.

Wysyłaj zapytanie bez zobowiązań

W przypadku badań OSINT kwestia ta ma szczególne znaczenie, ponieważ zakres, jakość i wiarygodność informacji dostępnych publicznie mogą się znacznie różnić w zależności od stawianego pytania, osoby lub organizacji, której dotyczą, oraz wykorzystywanej platformy. Badania dotyczące przedsiębiorstwa, analiza infrastruktury oraz weryfikacja pojedynczej treści w mediach społecznościowych nie mogą być traktowane według tego samego schematu. Źródło, aktualność, możliwość weryfikacji oraz ramy prawne decydują o tym, które informacje są wiarygodne i która metoda badawcza jest odpowiednia.

Wir führen beide Untersuchungsstränge bei Bedarf strukturiert zusammen und stellen Übereinstimmungen sowie Widersprüche transparent dar.

Dlaczego LanCologne?

LanCologne nie przeprowadza badań OSINT według sztywnego, standardowego schematu, lecz w oparciu o konkretną kwestię dowodową, dostępne źródła publiczne oraz odpowiednie ramy prawne. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych oraz wieloletnie praktyczne doświadczenie w zakresie informatyki śledczej. Wspieramy przedsiębiorstwa, adwokatów, osoby prywatne, a także regularnie sądy i organy administracji w zakresie technicznego wyjaśniania okoliczności związanych z technologiami cyfrowymi.

Badania są zasadniczo dokumentowane i możliwe do odtworzenia. Znalezione, publicznie dostępne treści internetowe są, o ile jest to technicznie możliwe, archiwizowane w odpowiednim czasie lub zapisywane w formie zrzutu ekranu, aby zachować ich wartość dowodową nawet w przypadku późniejszej zmiany lub usunięcia oryginalnej treści.

Nasze metody pracy i stosowane narzędzia

Nasze dochodzenie w ramach OSINT nie rozpoczyna się od nieuporządkowanego wyszukiwania w Internecie, lecz od osadzenia konkretnego zagadnienia dowodowego w kontekście istniejącej sprawy z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Dopiero potem określa się, które publicznie dostępne źródła cyfrowe mogą mieć znaczenie dla danego zagadnienia oraz w jakiej kolejności należy je przeanalizować.

W kolejnym etapie ustalana jest strategia poszukiwań. W tym celu rozróżniamy, czy istotne informacje można uzyskać za pośrednictwem sieci społecznościowych, rejestrów publicznych, danych dotyczących infrastruktury technicznej czy ogólnodostępnych treści internetowych. Wybór źródeł zależy wyłącznie od konkretnego zagadnienia dowodowego, a nie od samej dostępności poszczególnych narzędzi.

Każdy etap poszukiwań i każdy znaleziony dokument cyfrowy jest dokumentowany wraz z sygnaturą czasową i odniesieniem do źródła oraz, o ile jest to technicznie możliwe, zabezpieczany w postaci zrzutu ekranu lub zarchiwizowanej kopii. W ten sposób zachowana zostaje identyfikowalność nawet wtedy, gdy pierwotna treść internetowa zostanie w międzyczasie zmieniona lub usunięta.

Bei Bedarf führen wir öffentlich zugängliche OSINT-Erkenntnisse strukturiert mit den Befunden einer klassischen IT-forensischen Systemuntersuchung zusammen und stellen Übereinstimmungen sowie verbleibende Widersprüche transparent dar.

Dla czytelnika niebędącego specjalistą w tej dziedzinie szczególnie ważna jest jedna kwestia: narzędzie OSINT nie „odnajduje" automatycznie prawdy. Agreguje ono i łączy publicznie dostępne informacje zgodnie z zaprogramowanymi regułami, przy czym nieaktualne, fałszywe lub celowo wprowadzające w błąd treści internetowe mogą zostać uwzględnione w wynikach bez ich wykrycia. Dlatego w przypadku kluczowych ustaleń sprawdzamy, z jakiego źródła pochodzi dana informacja oraz czy drugie, niezależne źródło potwierdza ten sam stan faktyczny.

W naszych badaniach OSINT korzystamy ze sprawdzonych narzędzi, takich jak Maltego, SpiderFoot i Shodan, uzupełniając je ustrukturyzowanym ręcznym przeszukiwaniem za pomocą wyszukiwarek, sieci społecznościowych i rejestrów publicznych. Nasze usługi w zakresie OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa, a nie samodzielne poszukiwanie osób ani działalność detektywistyczna w rozumieniu agencji detektywistycznej. W przypadku zapytania wykraczającego poza ten zakres w sposób przejrzysty informujemy o tym, zamiast milcząco świadczyć usługę, która nie jest objęta naszym zakresem działalności.

Typowe obszary zastosowań

Ekspertyzy sądowe i pozasądowe
Dodatkowe działania wyjaśniające w ramach prowadzonych już badań informatycznych
Wsparcie dla przedsiębiorstw, adwokatów, sądów i organów administracji
Weryfikacja śladów cyfrowych i treści internetowych
Analiza informacji dotyczących przedsiębiorstw, infrastruktury i zagrożeń pochodzących ze źródeł otwartych
Dochodzenia w sprawach oszustw, naruszeń praw do znaków towarowych oraz incydentów związanych z cyberbezpieczeństwem
Weryfikacja wyników wyszukiwania uzyskanych w sposób zautomatyzowany
Dokumentacja i archiwizacja ulotnych treści internetowych
Dokumentacja dla sądów, adwokatów, ubezpieczycieli, organów administracji i przedsiębiorstw

Tak przebiega analiza OSINT

1Kwalifikacja kwestii dowodowej

W pierwszej kolejności ustala się, w jakim kontekście – informatyczno-kryminalistycznym, prawnym czy wewnętrznym – prowadzone jest dochodzenie oraz na jakie konkretne pytanie ma ono odpowiedzieć. To właśnie determinuje zakres i granice dalszego dochodzenia.

2Wybór źródeł

Na podstawie przedmiotu sporu ustala się, które publicznie dostępne źródła – takie jak sieci społecznościowe, rejestry, dane dotyczące infrastruktury technicznej czy ogólne treści internetowe – mogą mieć znaczenie.

3Badania ustrukturyzowane

Badanie przeprowadzane jest przy użyciu naszych sprawdzonych narzędzi oraz w ramach ustrukturyzowanej kontroli ręcznej. Każdy etap jest protokołowany, aby zapewnić przejrzystość procedury.

4Archiwizacja i dokumentacja

W miarę możliwości technicznych istotne treści internetowe są niezwłocznie archiwizowane lub zapisywane w formie zrzutu ekranu z sygnaturą czasową, aby zachować ich wartość dowodową nawet w przypadku późniejszych zmian.

5Wielostopniowa analiza

Znalezione informacje są analizowane w sposób uporządkowany i, w miarę możliwości, porównywane z innymi, niezależnymi źródłami, aby uniknąć błędów wynikających z polegania na jednym źródle.

6Walidacja ręczna

W przypadku wyników o szczególnym znaczeniu dowodowym lub nietypowych wyników ręcznie weryfikujemy źródło, kontekst i wiarygodność, aby wykluczyć automatyczne błędne interpretacje lub celową dezinformację.

7Raport i odniesienie do dowodów

Na końcu nie tylko przedstawiamy listę tego, co udało się ustalić w ramach badań. Wyjaśniamy również, na jakich źródłach opierają się ustalenia, jakie wnioski można wyciągnąć oraz gdzie leżą granice badań.

Dlaczego ten obszar badań ma znaczenie kryminalistyczne?

In vielen Fällen liefert erst die Zusammenführung öffentlich zugänglicher OSINT-Erkenntnisse mit den Befunden einer klassischen IT-forensischen Systemuntersuchung ein vollständiges Bild eines Sachverhalts.

Wartość kryminalistyczna nie polega wyłącznie na ilości znalezionych informacji, ale na ich pochodzeniu i wiarygodności. Pojedynczy wpis w mediach społecznościowych, wpis w rejestrze lub informacja dotycząca infrastruktury technicznej mogą być mylące bez odpowiedniego kontekstu. Dlatego dokumentujemy, w jaki sposób dana informacja mogła powstać, jakie istnieją alternatywne wyjaśnienia oraz jakie inne źródła potwierdzają ustalenia.

Wir führen beide Untersuchungsstränge bei Bedarf strukturiert zusammen und stellen Übereinstimmungen sowie Widersprüche transparent dar.

Zwłaszcza w przypadku badań OSINT próba pełnej weryfikacji może zakończyć się niepowodzeniem, jeśli treści internetowe zostały usunięte, ustawione jako prywatne lub celowo sformułowane w sposób wprowadzający w błąd. Brak możliwości weryfikacji, zamknięte platformy i szybko zmieniające się treści jasno pokazują, dlaczego tak ważne jest terminowe dokumentowanie i przejrzysta komunikacja dotycząca istniejących ograniczeń przed właściwą analizą. Zaniedbań na tym etapie nie zawsze da się później naprawić.

Najczęściej zadawane pytania

Wann ist eine Kombination aus OSINT und klassischer IT-Forensik sinnvoll?+
Insbesondere wenn ein Sachverhalt sowohl öffentlich zugängliche Online-Spuren als auch Daten auf firmeneigenen oder privaten Endgeräten betrifft.
Werden beide Untersuchungsstränge im selben Bericht zusammengeführt?+
Ja, sofern fachlich sinnvoll; Übereinstimmungen und Widersprüche zwischen beiden Ergebnissträngen werden transparent dargestellt.
Erhöht eine Kombination beider Methoden automatisch die Kosten?+
Der Mehraufwand hängt vom Einzelfall ab und wird vor Beginn der Untersuchung transparent kommuniziert.
Ist eine nachträgliche Ergänzung einer laufenden IT-forensischen Untersuchung um OSINT möglich?+
Ja, eine OSINT-Recherche kann in der Regel auch ergänzend zu einer bereits laufenden oder abgeschlossenen forensischen Untersuchung durchgeführt werden.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Sie benötigen eine professionelle OSINT-Recherche zu „Kombinierte Auswertung: OSINT und klassische IT-Forensik"? LanCologne unterstützt Sie bei der strukturierten, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen im Rahmen bestehender IT-forensischer, rechtlicher oder unternehmensinterner Fragestellungen. Entscheidend ist dabei nicht, möglichst viele Treffer zu erzeugen, sondern technisch belastbare und überprüfbare Informationen zu sichern.

Skontaktuj się z nami już teraz