IT-kriminalteknik · OSINT
Att identifiera förvarningar om cyberattacker med hjälp av OSINT – att forensiskt dokumentera tidiga offentliga varningssignaler
Kommande eller pågående cyberattacker kan ibland förebådas av varningssignaler som är synliga för allmänheten, till exempel genom omnämnanden i underjordiska forum, nyregistrerade phishing-domäner eller utsatta testsystem.
Inom ramen för pågående säkerhetsutredningar undersöker vi på ett strukturerat sätt sådana offentligt synliga varningssignaler som har koppling till det berörda företaget.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.
Våra tjänster
Vi undersöker offentligt tillgängliga källor för att hitta tydliga varningssignaler som har koppling till en relevant organisation och dokumenterar resultaten på ett sätt som går att spåra med hjälp av forensiska metoder.
Typiska användningsområden
Så här går en utredning av förvarningar om cyberattacker till
Relevanta offentliga källor, såsom underjordiska forum, nyregistrerade domäner och utsatta system, genomsöks systematiskt med hjälp av SpiderFoot och Shodan för att identifiera omnämnanden som rör den aktuella organisationen, och resultaten dokumenteras.
Varför är utredningen av förvarningar om cyberattacker relevant ur ett kriminaltekniskt perspektiv?
Om varningssignaler upptäcks i god tid kan ett företag vidta skyddsåtgärder innan en attack hinner få full effekt.
En forensisk dokumentation av sådana varningssignaler kan dessutom i efterhand vara relevant för att rekonstruera händelseförloppet.
Vanliga frågor
LanCologne – IT-forensik och OSINT i Köln
Behöver ni en professionell OSINT-undersökning om „Att upptäcka förvarningar om cyberattacker med hjälp av OSINT"? LanCologne hjälper er med en transparent och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.
I anslutning till detta ämne
- Att använda Google Dorking på ett forensiskt verifierbart sätt – att använda avancerade sökoperatorer på ett forensiskt dokumenterat sätt
- Spåra Command-and-Control-Server med hjälp av OSINT – Forensiskt dokumentera offentligt synliga styrservrar
- Undersöka indikatorer på skadlig programvara med hjälp av OSINT – Använda offentligt dokumenterade kännetecken för skadlig programvara i forensiskt syfte
- Skapa profiler av hotaktörer med hjälp av OSINT – forensiskt klassificera offentligt dokumenterade tillvägagångssätt