IT-kriminalteknik · OSINT

Skapa profiler av hotaktörer med hjälp av OSINT – forensiskt klassificera offentligt dokumenterade tillvägagångssätt

För vissa återkommande aktiva hotaktörer finns det allmänt tillgängliga fackpublikationer som beskriver deras typiska tillvägagångssätt och tekniska kännetecken, vilket kan vara till hjälp vid klassificeringen av en incident.

Begär en icke-bindande offert

Inom ramen för pågående incidenthanteringsärenden undersöker vi på ett strukturerat sätt om de konstaterade kännetecknen kan kopplas till offentligt dokumenterade tillvägagångssätt hos kända hotaktörer.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Inom ramen för ett pågående ärende jämför vi de tillvägagångssätt och tekniska egenskaper som konstaterats med allmänt tillgängliga fackpublikationer om kända hotaktörer och dokumenterar resultaten på ett sätt som är forensiskt verifierbart.

Typiska användningsområden

Klassificering av en händelse utifrån offentligt dokumenterade rutiner
Komplettering av utredningar inom incidenthantering
Stöd vid riskbedömningen för det berörda företaget
Dokumentation för samverkan med leverantörer av IT-säkerhetstjänster
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går profileringen av hotaktörer till

De tillvägagångssätt och tekniska kännetecken som konstaterats i samband med ärendet jämförs systematiskt med allmänt tillgängliga fackpublikationer om kända hotaktörer; identifierbara överensstämmelser dokumenteras med källhänvisning.

Varför är profilering av hotaktörer relevant ur ett kriminaltekniskt perspektiv?

En rimlig bedömning kan bidra till att man på ett mer realistiskt sätt kan bedöma hur en angripare troligen kommer att agera vidare samt vilken risk det innebär för det drabbade företaget.

De dokumenterade källorna gör dessutom att tredje part, till exempel försäkringsbolag eller myndigheter, kan följa hur uppgifterna har klassificerats.

Vanliga frågor

Kan en attack utan tvivel tillskrivas en viss hotaktör?+
Nej, en profilering som bygger på offentliga uppgifter ger rimliga ledtrådar, men ingen entydig identifiering; vi kommunicerar detta på ett öppet sätt.
Vilka källor ligger till grund för profileringen?+
På allmänt tillgängliga fackpublikationer och rapporter från erkända säkerhetsforskningsinstitutioner samt IT-säkerhetsföretag.
Uppdateras profilen löpande?+
I ett pågående ärende beaktar vi nya offentliga uppgifter i den mån de är relevanta.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „OSINT-baserad profilering av hotaktörer"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu