Informática Forense · OSINT

Localizar dados de acesso roubados com base em OSINT – Investigar dados de acesso comprometidos de forma forense e verificável

Em inúmeros casos de fugas de dados ocorridos no passado, os dados de acesso, como endereços de e-mail e hashes de palavras-passe, tornaram-se do domínio público e, em alguns casos, são reunidos em bases de dados pesquisáveis.

Pedido de informação sem compromisso

A verificação da existência de dados de acesso de uma organização ou pessoa relevante nessas bases de dados pode ser importante no âmbito de investigações de cibersegurança.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Investigamos se os endereços de e-mail ou domínios relevantes de uma organização aparecem em bases de dados conhecidas de fugas de dados e documentamos os resultados de forma a garantir a sua rastreabilidade forense.

Áreas de aplicação típicas

Identificação de dados de acesso da empresa que foram comprometidos
Complementação das investigações de resposta a incidentes
Apoio na investigação de casos de apropriação de contas
Base para medidas específicas de redefinição de palavras-passe
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que decorre uma investigação sobre dados de acesso roubados

Os endereços de e-mail ou domínios relevantes são comparados, através das nossas ferramentas, com bases de dados de fugas de informação conhecidas e acessíveis ao público. As correspondências são documentadas com a fonte e, na medida do possível, a data da fuga de informação em questão.

Por que razão a investigação de dados de acesso roubados é relevante do ponto de vista forense?

A constatação de que os dados de acesso foram comprometidos pode ser fundamental para explicar um acesso não autorizado a um sistema.

A deteção atempada das contas afetadas permite, além disso, a adoção de medidas de resposta específicas, tais como a alteração obrigatória de palavras-passe.

Perguntas frequentes

Será que, nesse processo, as palavras-passe reais são reveladas?+
Documentamos se existe ou não uma violação de segurança, sem processar nem divulgar desnecessariamente dados sensíveis relativos a palavras-passe.
É possível registar todas as fugas de dados ocorridas no passado?+
Não, só é possível pesquisar fugas registadas em bases de dados acessíveis ao público ou que nos sejam conhecidas.
O que se deve fazer após a deteção de dados de acesso comprometidos?+
Recomendamos que altere imediatamente os dados de acesso em questão e que verifique se estes foram reutilizados noutros contextos.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „Localização de dados de acesso roubados com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.

Entre em contacto connosco agora