IT-kriminalteknik · OSINT

Identifiera angriparnas infrastruktur med hjälp av OSINT – Dokumentera angriparnas tekniska infrastruktur med hjälp av forensiska metoder

Angripare använder ofta en återanvänd teknisk infrastruktur bestående av Servern, domäner och certifikat för sina aktiviteter, vilket delvis går att spåra via allmänt tillgängliga källor.

Begär en icke-bindande offert

Inom ramen för pågående incidenthanteringsärenden identifierar vi på ett strukturerat sätt de delar av denna infrastruktur som är synliga för allmänheten samt deras uppenbara samband.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi undersöker offentligt tillgängliga tekniska egenskaper hos en känd angriparinfrastruktur och dokumenterar upptäckbara samband på ett sätt som är forensiskt verifierbart.

Typiska användningsområden

•Identifiering av ytterligare Server-adresser eller domäner som är kopplade till en attack
•Komplettering av utredningar inom incidenthantering
•Stöd vid bedömningen av attackens allvarlighetsgrad
•Dokumentation för samverkan med leverantörer av IT-säkerhetstjänster
•Rättsliga och utomrättsliga utlåtanden
•Samarbete med IT-säkerhetsteam

Så här går en undersökning av en angriparens infrastruktur till

Med utgångspunkt i kända tekniska indikatorer, såsom IP-adresser eller certifikat, används Shodan och SpiderFoot för att söka efter offentligt synliga, anslutna system och sammanställa dem till en helhetsbild som går att spåra forensiskt.

Varför är utredningar av angriparens infrastruktur relevanta ur ett kriminaltekniskt perspektiv?

Kunskap om den infrastruktur som används kan hjälpa till att bedöma omfattningen av en attack samt eventuella ytterligare drabbade mål.

De dokumenterade sambanden kan dessutom vara relevanta för att klassificera en attack enligt kända tillvägagångssätt.

Vanliga frågor

Kan den identifierade infrastrukturen kopplas till en specifik angripare?+
Endast i begränsad utsträckning utifrån allmänt tillgänglig information; för att kunna göra en entydig identifiering krävs ofta ytterligare, icke-offentlig information.
Fortsätter man att övervaka angriparens aktiva system?+
Endast inom ramen för den allmänt tillgängliga, passiva utredningen i det aktuella ärendet.
Kombineras denna utredning med tekniska systemundersökningar?+
Ja, den kompletterar ofta den tekniska analysen av berörda system i samband med incidenthantering.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Att identifiera angriparens infrastruktur med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu