Прокурори анонімізували співучасників у справі Prince Group — а журналісти OCCRP встановили одного з них за деталями в самому обвинувальному акті. Розбираємо кейс і метод OSINT-деанонімізації: як особу викривають через зіставлення відкритих даних кількох юрисдикцій.
OSINT-аудит безпеки — це перевірка того, що про вашу компанію, керівників і співробітників можна дізнатися з відкритих джерел. Саме з цього починається будь-яка цільова атака: соціальна інженерія, фішинг, маніпуляції з персоналом, репутаційні удари. Чим менше публічно доступної чутливої інформації, тим складніше атакувати.
Що перевіряємо
- Витоки корпоративних даних у відкритих базах і даркнеті
- Цифровий слід керівників і ключових співробітників — соцмережі, фото, локації, родинні зв’язки
- Технічна інфраструктура: відкриті порти, конфігурації серверів, помилки в DNS, експоновані сховища
- Внутрішні документи, що випадково потрапили у відкритий доступ через індексацію
- Згадки в спеціалізованих чатах, форумах, ринках доступів
Що отримуєте
Звіт з категоризованими знахідками: критичні (потребують негайної реакції), середні (рекомендується усунути), низькі (для відома). До кожної знахідки — рекомендація: видалити, обмежити доступ, переналаштувати, провести навчання персоналу. За потреби — повторний аудит через 3–6 місяців, щоб переконатися, що виправлення спрацювали.
