IT-forenzika · OSINT

Odkrivanje ukradenih dostopnih podatkov s pomočjo OSINT – forenzično sledenje ogroženih dostopnih podatkov

Pri številnih preteklih primerih uhajanja podatkov so se dostopni podatki, kot so e-poštni naslovi in hash-vrednosti gesel, razkrili javnosti in so deloma združeni v baze podatkov, ki omogočajo iskanje.

Nezavezujoča poizvedba

Preverjanje, ali se v takšnih podatkovnih bazah pojavljajo dostopni podatki zadevne organizacije ali osebe, je lahko pomembno v okviru preiskav na področju kibernetske varnosti.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Preverjamo, ali se ustrezni e-poštni naslovi ali domene neke organizacije pojavljajo v znanih bazah podatkov o uhajanjih podatkov, ter rezultate dokumentiramo na forenzično pregleden način.

Tipična področja uporabe

Prepoznavanje ogroženih dostopnih podatkov podjetja
Dopolnitev preiskav v okviru odzivanja na incidente
Pomoč pri preiskovanju primerov prevzema računov
Osnova za ciljno usmerjene ukrepe za ponastavitev gesla
Sodna in izvensodna izvedenska mnenja
Sodelovanje z ekipami za IT-varnost

Tako poteka preiskava v zvezi z ukradenimi dostopnimi podatki

Ustrezne e-poštne naslove ali domene s pomočjo naših orodij primerjamo z znanimi, javno dostopnimi bazami podatkov o uhajanju podatkov. Ujemanja se dokumentirajo skupaj z virom in, če je znan, časom zadevnega uhajanja podatkov.

Zakaj je preiskava ukradenih dostopnih podatkov forenzično pomembna?

Dokaz o ogroženih dostopnih podatkih je lahko ključnega pomena kot možna razlaga za nepooblaščen dostop do sistema.

Zgodnje odkrivanje prizadetih računov omogoča tudi ciljno usmerjene protiukrepe, kot so prisilne spremembe gesel.

Pogosta vprašanja

Ali se pri tem razkrijejo dejanska gesla?+
Ugotavljamo, ali je prišlo do vdora, pri tem pa občutljivih podatkov o geslih ne obdelujemo ali razkrivamo brez potrebe.
Ali je mogoče zabeležiti vsak pretekli primer uhajanja podatkov?+
Ne, iskati je mogoče le tiste primere uhajanja podatkov, ki so zabeleženi v javno dostopnih bazah podatkov ali v tistih, ki jih poznamo.
Kaj naj se stori po odkritju ogroženih podatkov za dostop?+
Priporočamo, da čim prej spremenite zadevne dostopne podatke ter preverite, ali so bili ti podatki ponovno uporabljeni kje drugje.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Iskanje ukradenih dostopnih podatkov s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj