Cybercriminelen komen steeds vaker met software op de proppen die de werking van forensische tools zodanig verstoort, dat vervolging onmogelijk wordt. "We zien dat hackers niet alleen steeds vaker pogingen doen om detectie te ontwijken, ook vallen ze forensische onderzoekers aan. Er is bijvoorbeeld diverse software in omloop die op een hardnekkige manier forensische tools om zeep helpt door het systeem te laten vastlopen wanneer herkenbare programma's worden gestart. Anti-forensische technieken zijn een duidelijk en aanwezig gevaar”, aldus Christopher Novak, directeur van Verizon Business. Hij noemt het bewust bevuilen van de plek van een misdrijf zelfs een van de “heetste hacker trends”.
Anti-forensische technieken zoals het op grondige wijze verwijderen van data, is een serieus probleem geworden in 88% van de zaken die Verizon Business aanneemt. Volgens Novak worden de technieken steeds succesvoller, gezien het feit dat 63% van de bedrijven beveiligingsincidenten pas na maanden in plaats van dagen ontdekt. "Onderzoeken duren langer door technieken variërend van het verwijderen van data tot het corrumperen van bestanden of logbestanden. We zien ook een stijging in het gebruik van encryptie en steganografie om tools en gestolen data te verbergen voor andere hackers", zegt Novak in zijn presentatie: 'Cyber CSI: How Criminals Manipulate Anti-Forensics to Foil the Crime Scene'.
Deze posting is gelocked. Reageren is niet meer mogelijk.