IT-forenzika · OSINT

OSINT-Recherche bei einer akuten Unternehmenskrise

Bei einer akuten Unternehmenskrise, etwa durch einen Cyberangriff, einen Datenschutzvorfall oder eine plötzliche Rufschädigung, ist eine schnelle und zugleich sorgfältig dokumentierte OSINT-Recherche für die weitere Reaktion des Unternehmens wichtig.

Nezavezujoča poizvedba

Pri raziskavah OSINT je ta točka še posebej pomembna, saj se obseg, kakovost in zanesljivost javno dostopnih informacij lahko močno razlikujejo glede na vprašanje, zadevno osebo ali organizacijo ter uporabljeno platformo. Raziskave o podjetjih, analize infrastrukture in preverjanje posameznih vsebin v družbenih medijih se ne smejo obravnavati po istem vzorcu. Vir, aktualnost, preverljivost in pravni okvir določajo, katere informacije so zanesljive in katera raziskovalna metoda je ustrezna.

Wir stimmen unsere Recherche in solchen Situationen eng mit dem Krisenstab des Unternehmens ab, um zeitkritische Erkenntnisse zügig, aber weiterhin forensisch belastbar bereitzustellen.

Zakaj LanCologne?

Podjetje LanCologne ne izvaja raziskav OSINT po splošnem standardnem vzorcu, temveč na podlagi konkretnega dokaznega vprašanja, razpoložljivih javnih virov ter zadevnega pravnega okvira. Naši sodelavci imajo več desetletij izkušenj na področju informacijske tehnologije ter dolgoletne praktične izkušnje na področju IT-forenzike. Podpiramo podjetja, odvetnike, zasebnike ter redno tudi sodišča in organe pri tehničnem raziskovanju digitalnih dejstev.

Raziskava je načeloma dokumentirana in pregledna. Najdene, javno dostopne spletne vsebine se, če je to tehnično mogoče, takoj arhivirajo ali shranijo v obliki posnetka zaslona, da se ohrani njihova dokazna vrednost tudi v primeru poznejše spremembe ali izbrisa izvirne vsebine.

Naš način dela in uporabljena orodja

Naša preiskava OSINT se ne začne z nestrukturiranim iskanjem na spletu, temveč z umestitvijo konkretnega dokaznega vprašanja v okvir obstoječega forenzičnega, pravnega ali notranjega poslovnega primera. Šele nato se določi, kateri javno dostopni digitalni viri so lahko relevantni za to vprašanje in v kakšnem vrstnem redu se jih pregleda.

V naslednjem koraku se določi strategija raziskovanja. Pri tem razlikujemo, ali je mogoče relevantne informacije pridobiti prek družbenih omrežij, javnih registrov, podatkov o tehnični infrastrukturi ali splošno dostopnih spletnih vsebin. Izbira virov temelji izključno na konkretnem dokaznem vprašanju, ne pa na zgolj razpoložljivosti posameznih orodij.

Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira z časovnim žigom in navedbo vira ter, če je to tehnično mogoče, shrani v obliki posnetka zaslona ali arhivirane kopije. Tako se ohrani sledljivost tudi v primeru, da se prvotna spletna vsebina medtem spremeni ali izbriše.

In akuten Krisensituationen richten wir unsere Priorisierung an den unmittelbaren Informationsbedürfnissen des Krisenstabs aus, ohne dabei die forensische Dokumentation und Nachvollziehbarkeit der Rechercheergebnisse zu vernachlässigen.

Za bralca, ki ni strokovnjak na tem področju, je pri tem še posebej pomembna ena točka: orodje OSINT ne „najde" resnice samodejno. Zbere in poveže javno dostopne informacije v skladu s programiranimi pravili, pri čemer se lahko zastarele, napačne ali namerno zavajajoče spletne vsebine neopaženo vključijo v rezultat. Zato pri ključnih ugotovitvah preverjamo, iz katerega vira informacija izvira in ali drugi, neodvisni vir potrjuje isto dejstvo.

Za naše raziskave OSINT uporabljamo uveljavljena orodja, kot so Maltego, SpiderFoot in Shodan, ki jih dopolnjujemo s strukturiranim ročnim iskanjem prek iskalnikov, družbenih omrežij in javnih registrov. Naše storitve OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj, ne pa kot samostojno iskanje oseb ali preiskovalna dejavnost v smislu detektivske agencije. Če zahteva presega ta okvir, na to jasno opozorimo, namesto da bi tiho opravili storitev, ki ni vključena v našo ponudbo.

Tipična področja uporabe

Sodna in izvensodna izvedenska mnenja
Dopolnilno preiskovanje v okviru obstoječih informacijsko-forenzičnih preiskav
Podpora podjetjem, odvetnikom, sodiščem in organom
Preverjanje digitalnih sledi in spletnih vsebin
Analiza podatkov o podjetjih, infrastrukturi in grožnjah iz odprtih virov
Preiskovanje primerov goljufij, kršitev blagovnih znamk in incidentov na področju kibernetske varnosti
Preverjanje avtomatsko pridobljenih rezultatov iskanja
Dokumentiranje in arhiviranje minljivih spletnih vsebin
Dokumentacija za sodišča, odvetnike, zavarovalnice, javne organe in podjetja

Tako poteka raziskava OSINT

1Opredelitev dokaznega vprašanja

Najprej se ugotovi, v kakšnem IT-forenzičnem, pravnem ali notranjem poslovnem kontekstu poteka preiskava in na katero konkretno vprašanje je treba odgovoriti. To določa obseg in meje nadaljnje preiskave.

2Izbira virov

Na podlagi dokaznega vprašanja se določi, kateri javno dostopni viri, kot so družbena omrežja, registri, podatki o tehnični infrastrukturi ali splošne spletne vsebine, so lahko relevantni.

3Strukturirano iskanje

Raziskava poteka z uporabo naših uveljavljenih orodij ter strukturiranega ročnega preverjanja. Vsak korak se zabeleži, da je postopek pregleden.

4Arhiviranje in dokumentiranje

Ustrezne spletne vsebine se, če je to tehnično mogoče, takoj arhivirajo ali shranijo kot posnetek zaslona z časovnim žigom, da se ohrani njihova dokazna vrednost tudi v primeru kasnejših sprememb.

5Večstopenjska analiza

Najdene informacije se sistematično analizirajo in, kolikor je mogoče, primerjajo z drugimi neodvisnimi viri, da se preprečijo napake posameznih virov.

6Ročna validacija

Pri posebej pomembnih ali neobičajnih ugotovitvah ročno preverimo vir, kontekst in verodostojnost, da bi izključili avtomatizirane napačne interpretacije ali namerno dezinformacijo.

7Poročilo in sklic na dokaze

Na koncu ne navajamo le tega, kar nam je uspelo raziskati. Pojasnimo tudi, kateri vir podpira ugotovitev, kakšen zaključek je utemeljen in kje so meje raziskave.

Zakaj je to področje preiskave forenzično pomembno?

Bei einer akuten Unternehmenskrise, etwa durch einen Cyberangriff, einen Datenschutzvorfall oder eine plötzliche Rufschädigung, ist eine schnelle und zugleich sorgfältig dokumentierte OSINT-Recherche für die weitere Reaktion des Unternehmens wichtig.

Forenzična vrednost ne leži zgolj v količini najdenih informacij, temveč v njihovem izvoru in zanesljivosti. Posamezen prispevek v družbenih medijih, vpis v register ali navedba o tehnični infrastrukturi lahko brez konteksta povzroči nesporazume. Zato dokumentiramo, kako je informacija lahko nastala, katere alternativne razlage obstajajo in kateri dodatni viri podpirajo ugotovitve.

Wir stimmen unsere Recherche in solchen Situationen eng mit dem Krisenstab des Unternehmens ab, um zeitkritische Erkenntnisse zügig, aber weiterhin forensisch belastbar bereitzustellen.

Zlasti pri raziskavah OSINT se lahko poskus popolne preveritve zalomi na ovirah, če so bili spletni vsebini izbrisani, postali zasebni ali namerno oblikovani tako, da zavajajo. Pomanjkanje preverljivosti, zaprte platforme in hitro spreminjajoče se vsebine jasno kažejo, zakaj sta pravočasno dokumentiranje in pregledna komunikacija o obstoječih omejitvah pred dejansko analizo tako pomembna. Zamude v tej fazi kasneje ni vedno mogoče popraviti.

Pogosta vprašanja

In welchen Situationen ist eine OSINT-Recherche bei einer Unternehmenskrise sinnvoll?+
Etwa bei einem Cyberangriff, einem Datenschutzvorfall oder einer plötzlichen Rufschädigung, wenn eine schnelle und zugleich sorgfältig dokumentierte Recherche für die weitere Reaktion wichtig ist.
Wie schnell kann in einer Krisensituation mit der Recherche begonnen werden?+
In der Regel kurzfristig, da wir zeitkritische Fälle entsprechend priorisieren, soweit die Kapazitäten dies zulassen.
Ersetzt die Recherche eine umfassende Krisenkommunikationsstrategie?+
Nein, sie liefert Tatsachengrundlagen, die in eine übergeordnete Krisenkommunikation und -bewältigung einfließen können.
Werden die Ergebnisse vertraulich behandelt?+
Ja, die Recherche und ihre Ergebnisse werden ausschließlich gegenüber dem Auftraggeber vertraulich kommuniziert.

LanCologne – IT-forenzika OSINT Köln

Sie benötigen eine professionelle OSINT-Recherche zu „OSINT-Recherche bei einer akuten Unternehmenskrise"? LanCologne unterstützt Sie bei der strukturierten, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen im Rahmen bestehender IT-forensischer, rechtlicher oder unternehmensinterner Fragestellungen. Entscheidend ist dabei nicht, möglichst viele Treffer zu erzeugen, sondern technisch belastbare und überprüfbare Informationen zu sichern.

Stopite v stik zdaj