IT-kriminalteknik · OSINT

Spåra stulna inloggningsuppgifter med hjälp av OSINT – Utreda komprometterade inloggningsuppgifter på ett forensiskt verifierbart sätt

Vid ett stort antal dataläckor som inträffat tidigare har inloggningsuppgifter, såsom e-postadresser och lösenordshashar, blivit allmänt kända och samlas ibland i sökbara databaser.

Begär en icke-bindande offert

Att undersöka om inloggningsuppgifter för en relevant organisation eller person förekommer i sådana databaser kan vara viktigt i samband med utredningar om cybersäkerhet.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi undersöker om relevanta e-postadresser eller domäner som tillhör en organisation förekommer i kända databaser över dataläckor och dokumenterar resultaten på ett sätt som är forensiskt verifierbart.

Typiska användningsområden

Identifiering av komprometterade inloggningsuppgifter för företag
Komplettering av utredningar inom incidenthantering
Stöd vid utredning av kontoövertaganden
Grunden för riktade åtgärder för återställning av lösenord
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en utredning av stulna inloggningsuppgifter till

Relevanta e-postadresser eller domäner jämförs med hjälp av våra verktyg mot kända, offentligt tillgängliga databaser över dataläckor. Träffar dokumenteras med källa och, i den mån det är känt, tidpunkten för den underliggande dataläckan.

Varför är utredningen av stulna inloggningsuppgifter relevant ur ett kriminaltekniskt perspektiv?

Bevis på att inloggningsuppgifter har komprometterats kan vara av avgörande betydelse för att förklara hur obehörig åtkomst till ett system har skett.

Genom att i ett tidigt skede identifiera berörda konton blir det dessutom möjligt att vidta riktade motåtgärder, såsom att tvinga fram lösenordsbyten.

Vanliga frågor

Avslöjas faktiska lösenord i samband med detta?+
Vi dokumenterar om en säkerhetsöverträdelse har inträffat, utan att i onödan bearbeta eller avslöja känsliga lösenordsuppgifter.
Kan alla tidigare dataläckor registreras?+
Nej, endast läckor som finns registrerade i offentligt tillgängliga databaser eller i databaser som vi känner till kan undersökas.
Vad bör man göra efter att man upptäckt att inloggningsuppgifterna har läckt ut?+
Vi rekommenderar att du omgående byter ut de berörda inloggningsuppgifterna och kontrollerar om de har använts på något annat sätt.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Att spåra stulna inloggningsuppgifter med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu