OSINT (Open Source Intelligence) / Açık Kaynak İstihbaratı, herkesin erişimine açık olan kaynaklardan (sosyal medya, kamu kayıtları, web siteleri, haberler) veri toplama ve analiz etme disiplinidir. Siber saldırganlar, bir Infostealer saldırısından önce hedef hakkında bilgi toplamak için OSINT kullanırken; güvenlik ekipleri de sızan verilerin izini sürmek için bu yöntemi kullanır.
Siber saldırıların çoğu, "karanlık" bir odada rastgele tuşlara basılarak değil, titiz bir hazırlık süreciyle başlar. OSINT (Open Source Intelligence) / Açık Kaynak İstihbaratı, bu hazırlık sürecinin temelidir. Saldırganlar, bir kuruma Infostealer bulaştırmadan önce, hangi çalışanların daha zayıf halka olabileceğini veya hangi yazılımların kullanıldığını OSINT ile belirler.
Saldırganlar, hedef odaklı oltalama (Spear Phishing) saldırıları hazırlarken şu açık kaynaklardan yararlanır:
Güvenlik ekipleri için OSINT, bir veri sızıntısının etkilerini ölçmek için kullanılır. Dark Radar gibi platformlar, sadece kapalı forumları değil, açık web üzerindeki "paste" sitelerini ve kod depolarını da tarayarak şirket verilerinin yanlışlıkla paylaşılıp paylaşılmadığını denetler.
Zafiyet analizi sadece teknik taramalardan oluşmaz. Kurumun "dışarıdan nasıl göründüğünü" (External Attack Surface) anlamak için OSINT analizi yapılmalıdır. İnternete açık bırakılmış hassas bir bilgi, bir Infostealer'ın ağa girmesi için gereken tek anahtar olabilir.
Özetle; OSINT hem bir silah hem de bir kalkandır. Bilginin bu kadar erişilebilir olduğu bir çağda, kendi dijital ayak izlerinizi kontrol etmek siber güvenliğin ilk adımıdır.