IT-kriminalteknik · OSINT

Att identifiera förvarningar om cyberattacker med hjälp av OSINT – att forensiskt dokumentera tidiga offentliga varningssignaler

Kommande eller pågående cyberattacker kan ibland förebådas av varningssignaler som är synliga för allmänheten, till exempel genom omnämnanden i underjordiska forum, nyregistrerade phishing-domäner eller utsatta testsystem.

Begär en icke-bindande offert

Inom ramen för pågående säkerhetsutredningar undersöker vi på ett strukturerat sätt sådana offentligt synliga varningssignaler som har koppling till det berörda företaget.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi undersöker offentligt tillgängliga källor för att hitta tydliga varningssignaler som har koppling till en relevant organisation och dokumenterar resultaten på ett sätt som går att spåra med hjälp av forensiska metoder.

Typiska användningsområden

Undersökning av tidiga varningssignaler inom ramen för befintliga säkerhetsutredningar
Komplettering av hotanalyser före eller efter en incident
Stöd vid bedömning av en akut risk
Dokumentation för interna säkerhetsrapporter
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en utredning av förvarningar om cyberattacker till

Relevanta offentliga källor, såsom underjordiska forum, nyregistrerade domäner och utsatta system, genomsöks systematiskt med hjälp av SpiderFoot och Shodan för att identifiera omnämnanden som rör den aktuella organisationen, och resultaten dokumenteras.

Varför är utredningen av förvarningar om cyberattacker relevant ur ett kriminaltekniskt perspektiv?

Om varningssignaler upptäcks i god tid kan ett företag vidta skyddsåtgärder innan en attack hinner få full effekt.

En forensisk dokumentation av sådana varningssignaler kan dessutom i efterhand vara relevant för att rekonstruera händelseförloppet.

Vanliga frågor

Kan denna undersökning med säkerhet förhindra en attack?+
Nej, den ökar sannolikheten för tidig upptäckt, men kan inte utesluta en attack.
Genomförs denna undersökning löpande eller en gång?+
Båda alternativen är möjliga; den konkreta utformningen anpassar vi efter frågeställningen i det aktuella ärendet respektive uppdraget.
Beaktas även varningssignaler rörande affärspartners?+
Endast i den utsträckning som detta är relevant för uppdragsgivarens aktuella frågeställning och ingår i uppdraget.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Att upptäcka förvarningar om cyberattacker med hjälp av OSINT"? LanCologne hjälper er med en transparent och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu