目次 1. 調査背景 調査実施期間 調査員 調査対象期間 調査対象機器 複製装置 解析ソフトウェア 調査結果概要 タイムライン 調査結果概略図... 9

Similar documents
不正従業員調査サービス - さかのぼり調査コース サンプルレポート Sample 目次 1. 調査背景 調査対象期間 調査媒体情報 調査結果 / 3

PowerPoint プレゼンテーション

G800SE HTMLdocument update

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

AGT10(Android (TM) 2.3) ファームウェア更新方法

2

本体内のメモリの合計容量と空き容量などを確認できます a ホーム画面で [ 基本フォルダ ] [ 設定 ] [ ストレージ ] マイファイルを利用する 本体に保存されている静止画や動画 音楽や文書などのデータを表示 管理できます a アプリ一覧画面で [ ツール ] [ マイファイル ] カテゴリ一

Windowsクライアントユーザーマニュアル_version+1_0_1_

JP1 Version 12

クイックスタート [USB メモリのセキュリティ無料版用 ] 2 / 18 パソコンへのインストール セットアップファイルの名前は次のファイル名です 環境によっては ".exe" の部分は表示されていない場合もあります このファイルを実行 ( ダブルクリック ) して インストールを開始します エデ

依頼概要 対象者 A は 所定外時間 ( 以下 残業時間 ) において 会社端末を用いて業務に無関係な動画サイトの閲覧や SNS への投稿を繰り返している疑いがある 通信データを取得し 私的利用の割合を把握したい 対象者 A は 部下の B さん ( 以下 非対象者 B とする ) に対し 日常的に

プレゼンテーション

ファイル管理

G800 Firmware update

ネットワークストレージ (R ドライブ ) 利 の 引き 法政 学多摩情報センター ネットワークストレージとは データをネットワーク上に保存するための個人用フォルダ ( データの置き場 ) です メモリ等の持ち運びの 間も不要で インターネットができる環境なら どこからでもデータにアクセスすることが

New注意

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

ICLT 操作マニュアル (2011 年 05 月版 ) Copyright 2011NE 東京株式会社 All Rights Reserved

Prime Note Aspire 5602 をご購入頂いたお客様へ

EaseUS Data Recovery Wizard User Guide

目次 目次 サービス内容... 2 どこでもキャビネットとは... 2 Windows クライアント版アプリの概要... 2 お問い合わせ窓口... 2 インストール / アンインストール... 3 インストールする... 3 アカウントを設定する... 5 アンインストールする... 8 基本操作

内容 専用アプリケーションをインストールする... 3 アカウントを設定する... 5 ファイル フォルダをアップロードする... 8 ファイル フォルダをダウンロードする 専用アプリケーションをアンインストールする 転送状態 ( ファイルアップロード進捗状況 ) を確認する

CommonMP Ver1.5 インストール手順書 目 次 1. 概要 目的 必要動作環境 ハードウェア構成 ソフトウェア構成 CommonMP のインストール手順 利用フロー

目次 1. 概要 製品構成 用語集 SECUDRIVE Device Control Basic インストールUSBメモリの構成 プログラムのインストール 体験版から正規版への変更

4 r r 2 a b c d a 66

Ⅰ. 勤怠 交通費管理機能 1. 勤怠 交通費入力 (1) レコーダー (Android 端末 NFC 機能有り ) で行う場合 1 勤怠と交通費を同時に読み込む P. 1 2 交通費のみを読み込む P. 2 3 勤怠のみを読み込む P. 3 4 徹夜モードを利用する P. 4 (2)kincone

ファームウェアアップデート手順書 EOS C300 Mark II

HDDコピーツール CloneDrive2

( ザ ゴルフウォッチスポルト / スポルトプラス共通 ) サポートツール取扱説明書 インストール編 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

アプリケーションの使い方 ios 対応バージョン ios : 6.0 以降 準備 事前に液晶モニター本体のネットワークパスワード及びネットワークアドレスの設定を行う ( 取扱説明書 7ページ ) 液晶モニター上でインターネットの接続状況を確認する メインメニューの システム ネットワーク ネットワー

スライド 1

FlashAir ソフトウェア更新ツール Version 東芝メモリ株式会社 Copyright 2017 Toshiba Memory Corporation, All Rights Reserved. 対応 OS: 最新の対応 OS は Web サイトをご参照ください 概要本ソフ

目次 1. はじめに WEB インタフェース... 4 アクセス方法... 4 操作方法 FTP クライアント FFFTP(WINDOWS) インストール方法 アクセス方法 操作方法 CYBERD

スライド 1

<4D F736F F F696E74202D202895CA8E86816A89638BC694E996A78AC7979D8EC091D492B28DB88A E >

簡単バックアップの使いかた

3.システム管理(SQL版)_xlsx

水島宏一の器械運動アプリ 簡易マニュアル

QMR 会社支給・貸与PC利用管理規程180501

ファームウェアアップデート手順書 EOS C700 GS PL

SHOFU SureFile Manual V.1.6

本体内のメモリの合計容量と空き容量などを確認できます a ホーム画面で [ 基本フォルダ ] [ 設定 ] [ ストレージ ] マイファイルを利用する 本体に保存されている静止画や動画 音楽や文書などのデータを表示 管理できます a アプリ一覧画面で [Tools] [ マイファイル ] カテゴリ一

2. 更新日時を予約してソフトウェア更新する場合について お客様の操作で ソフトウェアの更新が必要かどうかをネットワークに接続して確認後 更新の開始時刻を予約できます 予約時刻になりましたら ソフトウェア更新が開始されます [2-1] ホーム画面で 本体設定 端末情報 ケータイアップデート をタップ

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

PacketBlackHole・ Counter SSL Proxyのご紹介

ULTRA DRIVE とは インターネット上 ( クラウド ) に大切なデータを保存することが出来る便利なアプリケーション ( オンラインストレージ ) です 本資料について ULTRA DRIVE サービスは マイナーバージョンアップ等もあるため 実際のクライアントと本資料に差分が発生する場合が

センサーライト型カメラ LC002 取扱説明書 ご使用前に 正しくご使用いただくために この取扱説明書を必ずお読みください 必要に応じてダウンロードをして保管下さい 最終更新 :2016 年 2 月 5 日 - 1 -

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

Maser - User Operation Manual

PowerPoint プレゼンテーション

HVL-DR 設定画面詳細 04 版 トップ画面 2 サーバーの基本設定 3 デジタルラックの基本設定 10 コンテンツの管理 19 ダウンロード 32 自動ダウンロード設定 38 各種設定 48 お知らせ 61 画面例 :ios

データを自動でバックアップする (Backup Utility)

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

フォーマットソフト取扱説明書

<8BB388E B390FC4C414E90DA91B18EE88F878F E646F E382E3194C E786C73>

Windows 10 はマイクロソフト社の OS(Operating System: 基本ソフト ) です OS は パソコンの本体とプリンター キーボード マウスなどのハードウェアを仲介します また Word Excel などのアプリの制御や ファイルの作成 削除などを階層的に管理します を使うと

目次 1: スペック 2 ページ 2: 付属品を確かめる 3 ページ 3: 時間設定 接続方法 3 ページ 3-1: 時間設定の方法について 3 ページ 3-2: カメラ本体に microsd カードを装着 3 ページ 3-3: カメラ本体に付属アダプタを接続 4 ページ 4: 録画 & 録音方法と

SHOFU SureFile for DentalX Manual

フォーマット/メンテナンスガイド

目次 マスタ移行の概要...1 マスタ移行時の注意事項...1 FBソフト からの全銀ファイル出力...2 みずほ e-ビジネスサイト へのアップロード...4 目次

Windows8.1基礎 ファイル管理

JustSystems

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

橡68-honbun.PDF

目次 1. CSV の種類と権限 各アドレス帳 CSV ファイルの登録 更新 削除 会社アドレス帳 CSV の登録 更新 削除 個人アドレス帳 CSV の登録 更新 削除 端末認証リスト CSV ファイルの登録 更新 削除 端末認証リスト CSV の登録 更

SD Formatter 3.0 User's Manual (English)

サポートツール取扱説明書 ( インストール編 ) 第 1.2 版 Copyright (C) MASA Corporation, All Rights Reserved.

PowerPoint プレゼンテーション

新潟県 CALS システム 電子検査システム 簡易検査ビューワ ( 工事用 ) 操作マニュアル 平成 25 年 7 月 1 Copyright (c) NEC Corporation 2013

目次 0 履歴画面の使い方 0 履歴画面の見かた 0 条件指定ウィンドウを表示する 0 条件指定ウィンドウの使い方 06 対象端末を選択する 06 対象端末を検索する 06 対象期間を指定する 07 履歴を表示する 08 履歴アイコンについて 09 履歴線の表示 非表示を選択する 09 履歴を一覧か

_ワイヤレスカメラアプリ取説.indd

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

画面について メイン画面 メイン画面 i Smart Copy を起動すると メイン画面が表示されます メイン画面の構成は 次のとおりです 1 詳細設定 1 詳細設定ファイル操作時の詳細などを設定します 2. アドレス帳. バックアップ 3 内部ストレージ 4 容量確認 5 外部ストレージ 4 容量

電話帳配布 利用者マニュアル

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

改版履歴 版数 日付 内容 担当 V /0/27 初版発行 STS V..0 20/03/04 トラブルシューティング改訂 STS P-2


4. ファイルアップロード機能 使い方 ファイルをドラッグ & ドロップ した状態 図 4-1: ファイルアップロード画面 ( 例 ) 1. 送信するファイルをドラッグ & ドロップしてください 送信するファイルの右のエリアをマウスでクリックする事により 従来のエクスプローラー形式のアップロードも可

改版履歴 No 更新日 更新内容 初版 再インストールの方法 ( 別 PC 同一 PC) 2. 別のパソコンへ再インストールする場合の手順 にデータをコピーする手順を追加 (2-2 頁 ) ゆうプリRスタートメニュー画面の差

CompuSec SW 強制削除手順

フォーマット/メンテナンスガイド

EPSON EB-1795F/EB-1785W/EB-1780W かんたんワイヤレス接続ガイド

<4D F736F F F696E74202D F4D53204F F6E6C696E65206F6E814082A082B882AF816082E982B B F EA B838B95D E3094C5817A2E >

CommCheckerManual_Ver.1.0_.doc

ダウングレードモデルの仕様 本機の仕様について説明します OS(Windows) UEFI の設定 本機にインストールされている OS(Windows) は次のとおりです 購入時 :Windows 7 がインストールされています OS 変更時 :Windows 10 をインストールして使用します ラ

FlashAir 設定ソフトウエア株式会社東芝セミコンダクター & ストレージ社 Copyright 2012 TOSHIBA CORPORATION, All Rights Reserved. 対応 OS: Windows XP SP3 / Vista SP2 / 7 (32bit/64bit)

ULTRA DRIVE とは インターネット上 ( クラウド ) に大切なデータを保存することができる便利なアプリケ ーション ( オンラインストレージ ) です 本資料について ULTRA DRIVE サービスは マイナーバージョンアップ等もあるため 実際のクライア ントと本資料に差分が発生する場

SetupVerup_dl_M

目次 1. はじめに 2. 内部不正による情報漏えいの危険性 3. 情報漏えい対策ポイント 4. 情報漏えい発生時の対応ポイント 5. 参考資料の紹介 ( 講師用 ) Copyright 2015 独立行政法人情報処理推進機構 2

セットアップガイド

PowerPoint プレゼンテーション

目 次 1. 概要 ホームアプリの主な機能 操作方法 初期設定 初期画面 診断 ( 車両情報選択画面 ) 車両情報の登録 編集 登録した車両を削除する...

Microsoft PowerPoint _VL-CD2xx バージョンアップ手順(汎用版).pptx

Prepaid LTE SIMサービスについて 本サービスは 株式会社 NTTドコモが日本国内で提供する Xi および FOMA のネットワークを用いたモバイルインターネット接続サービスです 回線交換サービス ( 通話 ショートメッセージサービスなど ) のご利用はできません 本サービス上に定める通

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

お役立ちフリーソフトの紹介その 3 5 EASEUS Partition Master を使用して C ドライブの容量を増やす メーカー製のノートパソコンには Windows7 のシステムが入っている C ドライブのみの場合と C ドライブとデータ用の D ドライブがある場合がある D ドライブを作

Windows ログオンサービス インストールマニュアル 2018/12/21 1

目次 2 トップ画面の説明 設定画面を開きます iphoneなどの連絡先 ( アドレス帳 ) をバックアップ 復元します アプリ内のデータを表示します USBメモリー内のデータを表示します Dropboxと連携し Dropboxのデータを表示します 各

Transcription:

調査報告書 一部抜粋 2018 年 7 月 25 日 ネットエージェント株式会社

目次 1. 調査背景... 2 2. 調査実施期間... 2 3. 調査員... 2 4. 調査対象期間... 2 5. 調査対象機器... 3 6. 複製装置... 4 7. 解析ソフトウェア... 4 8. 調査結果概要... 5 9. タイムライン... 6 10. 調査結果概略図... 9 11. 調査結果詳細... 10 11.1. PC の基本情報調査... 10 11.1.1.... 10 11.1.2.... 11 11.1.3.... 12 11.1.4.... 12 11.2.... 13 11.3.... 16 11.4.... 17 11.5.... 18 11.6.... 20 11.7.... 21 11.8.... 22 11.9.... 24 11.10... 27 11.11... 28 11.12... 30 1 / 31

1. 調査背景 不正従業員調査サービス - さかのぼり調査コースプラス サンプルレポート Sample 2018 年 6 月 4 日に出向先の UTM が顧客情報.zip のアップロードを検知したため 貴社従業員の不正が発覚し 出向先から情報漏えいに関する調査を要請されました また 賠償問題に発展する可能性が考えられ 貴社従業員が 6 月末に退職するということもあり 貴社より出向先の情報漏えいに関すること及びその他の不正や情報漏えいの調査依頼を受け 現状の保全および調査を実施しました 2. 調査実施期間 2018 年 6 月 05 日 ~ 2018 年 06 月 15 日 原本の複製及び報告書作成期間を含みます 3. 調査員 ネットエージェント株式会社調査員根戸英二 ネットエージェント株式会社調査員熱斗栄治 4. 調査対象期間 貴社指定の以下の期間を 調査対象期間としています 2018 年 4 月 01 日 ~ 2018 年 06 月 4 日 ( 端末確保日 ) 2 / 31

5. 調査対象機器 本調査の調査対象となる記憶媒体が内蔵されている機器は 表 1 の通りです 表 1. 調査対象機器 ( 業務貸与 ) 分類 メーカー名 Netagent netagent 型番 abcd-1234 Efgh-5678 S/N argm813741 jgagr02491jg 調査対象となる記憶媒体は 表 2 の通りです 表 2. 調査対象記憶媒体 原本 1 原本 2 原本 3 内蔵 HDD 内蔵 SSD SDXC カード 分類 メーカー名 netagent Netagent netagent 型番 NAHD10000 NAHD320 SD1234 S/N 123456abcd 45678fghi 78912mnopq LBA(CHS) 容量 500GB 256GB 16GB HDD サイズ 3.5 インチ 2.5 インチ インターフェイス SATA SATA SD カード 3 / 31

8. 調査結果概要 本件が発覚するより前の 2018 年 6 月 1 日に SDXC カードに 機密ファイル.zip がコピーされ 外部に持ち出されていたことが判明しました 機密ファイル.zip は削除ツールにより 完全に消去されていたため 復元不可能な状態でした しかし SDXC カードから復元された 機密ファイル.zip の中身の全ファイルと同一のファイルが に全て存在することが確認されました また 移動やコピーなどの操作状況の調査から 上で 機密ファイル.zip にまとめられたファイルのファイル名と SDXC カードから復元された 機密ファイル.zip に含まれているファイルのファイル名が全て一致します そのため SDXC カードから復元された 機密ファイル.zip は から持ち出されたファイルの可能性があります 2018 年 6 月 2 日に XXXX ホテルにて に 機密ファイル.zip がコピーされ デスクトップに展開しています 展開後 機密ファイル.zip に含まれている 機密ファイル 1.docx を更新しています その直後に Gmail にアクセスしている記録があります なお に作成された 機密ファイル.zip は SDXC カードから復元された 機密ファイル.zip と同一のものです また 各ファイルのタイムスタンプから SDXC カードから に 機密ファイル.zip がコピーされた可能性があると判断しています 本件の発覚経緯にある 顧客情報.zip は 貴社による調査対象端末の確保前に削除ツールにより 完全に消去されていたため 復元不可能な状態でした しかし 移動やコピーなどの操作状況から 顧客情報.zip に含まれているファイルと同一の可能性のあるファイルが に残っているため それらのファイルの確認は可能です 5 / 31

9. タイムライン 不正従業員調査サービス - さかのぼり調査コースプラス サンプルレポート Sample 本件のタイムラインは 表 5 の通りです 表 5. タイムライン No. 日時調査媒体事象情報ソース痕跡抜粋 1 14:00:00 SDXC カードが接続 2 14:10:00 機密ファイル.zip を作成 機密ファイル.zip の中身は 機密ファイル.zip 内ファイル一覧.xlsx を参照 3 14:15:00 SDXC カード SDXC カードに機密ファイル.zip をコピー 4 14:20:00 機密ファイル.zip を削除用ツール delete により削除 14:50:00 システム時刻の変更 5 15:00:00 XXXX ホテルで無線 LAN に接続 Copyright 2016 NetAgent Co., Ltd 6 / 31

10. 調査結果概略図 不正従業員調査サービス - さかのぼり調査コースプラス サンプルレポート Sample 表 5 のタイムラインから重要事項を抜粋した調査結果の概略図は 図 1. の通りです 14:00:00 SDXC カードが接続 14:10:00 機密ファイル.zip を作成 14:20:00 機密ファイル.zip を削除用ツール delete により削除 2018/06/04 14:00:10 機密ファイル 1.docx をダウンロード 2018/06/04 14:20:00 顧客情報.zip のアップロードを検知不正が発覚 15:00:00 XXXX ホテルで無線 LAN に接続 15:00:00 SDXC カードが接続 15:00:00 機密ファイル.zip を端末にコピー 2018/6/2 15:40:10 機密ファイル 1 をアップロード 14:15:00 SDXC カードに機密ファイル.zip をコピー 2018/6/2 15:30:10 SDXC カードにある機密ファイル.zip をコピー 図 1. 調査結果概略図 9 / 31

11.4. 機密ファイル.zip の操作状況調査 機密ファイル.zip の操作状況は 表 19 の通りです 表 12. 機密ファイル.zip 操作状況 No. 日時 機密ファイル.zip 保存媒体 操作種別 備考 1 14:10:00 作成 圧縮ソフト zipcreate を使い から機密ファイル.zip を作成しています 詳細は 11.1. 章をご参照ください 2 14:15:00 SDXC カード 作成 ( コピー ) ファイルの MD5 ハッシュ値及びタイムスタンプなどにより SDXC カードへコピーしたと判断しています 詳細は 11.5. 章をご参照ください 3 14:20:00 削除 削除用ツール delete を使い から機密ファイル.zip を削除しています 詳細は 11.1. 章をご参照ください のシステム時刻が変更され 7 4 2016/06/02 14:50:00 システム時刻の変更 年戻されていたことが確認されました 以後 日時には 変更された時間を考慮したものを記載しています 詳細は 11.3. 章をご参照くだ さい ファイルの MD5 ハッシュ値及びタイムスタンプ 6 15:20:00 作成 ( コピー ) などにより へコピーしたと判断しています 詳細は 11.5. 章をご参照くださ い 7 15:30:00 - 機密ファイル.zip をデスクトップに展開しています 詳細は 11.6. 章をご参照ください 8 15:30:10 SDXC カード 削除 SDXC カードから 機密ファイル.zip を削除しています なお 情報ソースやファイルパスなどの付加情報を記載した操作履歴の詳細は 別紙 3 機密 ファイル.zip_ 操作履歴詳細 をご確認ください 15 / 31