REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Informatyka śledcza - znane przypadki (część I)

Kroll Ontrack

REKLAMA

REKLAMA

Prezentujemy pierwszą część zestawienia najciekawszych przypadków dotyczących informatyki śledczej, zanotowanych przez firmę Kroll Ontrack.

1. Sprawa gdańskiej gimnazjalistki

Działania związane z informatyką śledczą nie dotyczą jedynie danych zamieszczonych na dyskach twardych komputerów, ale również na takich urządzeniach, jak pamięci flash bądź telefony komórkowe.

REKLAMA

REKLAMA

W związku ze zwiększającą się liczbą funkcji i pojemności telefonów komórkowych, dane z nich pochodzące mogą stać się cennym źródłem dowodowym, wykorzystywanym w informatyce śledczej. Jednym z takich przypadków była udana próba odzyskania filmu zapisanego na telefonie komórkowym jednego z gdańskich uczniów w roku 2006.

Film ten był zapisem napastowania jednej z gimnazjalistek przez grupę jej kolegów, w tym chłopca nagrywającego to zdarzenie, podczas lekcji w szkole. Nagranie to zostało następnie opublikowane w Internecie, co mogło doprowadzić do samobójczej śmierci dziewczynki.

Po tym zdarzeniu i rozgłosie, jaki został mu nadany w mediach, chłopcy skasowali film. Telefon został jednak zabezpieczony przez policję, której przedstawiciele w toku postępowania przekazali aparat do analizy specjalistom firmy Kroll Ontrack. W katowickim laboratorium informatyki śledczej Kroll Ontrack odzyskano wykasowaną zawartość telefonu, w tym nagranie z lekcji. Film został wykorzystany w sprawie.

REKLAMA

2. Komputer prezesa portalu wp.pl

Sprawa komputera prezesa Wirtualnej Polskiej jest przykładem straty jaką poniosła jedna ze stron z powodu braku świadomości istnienia usług informatyki śledczej w Polsce.

Dalszy ciąg materiału pod wideo

Większościowy udziałowiec portalu wp.pl zawarł porozumienie z posiadaczami udziałów stanowiącymi mniejszość, w którym zobowiązał się do odkupienia reszty udziałów po określonym czasie. Cena wykupienia udziałów miała zależeć bezpośrednio od ilości użytkowników portalu.

Po upływie terminu, w którym miało nastąpić odkupienie udziałów okazało się, że mniejszościowy pakiet udziałów był droższy niż łączna kapitalizacja dwóch najbardziej konkurencyjnych portali.

Większościowy udziałowiec wycofał się z podjętego zobowiązania. Podjęte zostały działania prowadzące do pogorszenia kondycji finansowej portalu, a w konsekwencji do doprowadzenia portalu do upadłości. Mniejszościowi udziałowcy zdecydowali się na zweryfikowanie zawartości komputera przenośnego jednego z managerów.

Komputer zawierający dane, które miały stanowić materiał dowodowy w sprawie, zdeponowano u notariusza. Zanim to jednak nastąpiło osoby te otwarły pliki, w których znajdowały się strategiczne dla sprawy informacje - materiały mające świadczyć o próbie doprowadzenia portalu do upadłości. Niestety otwierając dokument zmieniono jego atrybuty włącznie z datą utworzenia, pozbawiając dokument wartości dowodowej.

W przypadku zlecenia takich działań firmie Kroll Ontrack specjaliści zabezpieczyliby nośnik, wykonaliby kopię jego zawartości bez uruchamiania plików oraz umożliwiliby osobom prowadzącym dochodzenie wgląd do zawartości plików. W ten sposób wartość dowodowa zgromadzonego materiału zostałaby zachowana.

3. Kroll Ontrack dla FBI i Prokuratora Generalnego USA

W Stanach Zjednoczonych pewnemu pracownikowi dużej korporacji została wytoczona sprawa o umyślne spowodowanie utraty strategicznych danych jego pracodawcy. Miało to doprowadzić do znacznych strat firmy, a w rezultacie do zwolnienia 100 jej pracowników.

W trakcie analizy dokonywanej przez specjalistów Kroll Ontrack okazało się, że pracując jeszcze w korporacji, pracownik stworzył program komputerowy, który niszczył dane. Program umieścił na serwerze firmowym. Okazało się, że narzędzie działało na zasadzie bomby zegarowej. "Bombę" aktywował nieświadomie jeden z pracowników, logując się po określonym czasie na serwerze firmowym.

Specjaliści wykazali winę zwolnionego pracownika obalając główny argument obrony, jakoby dane firmowe zostały skasowane przypadkowo. Wykazali dodatkowo, że na prywatnym komputerze oskarżonego znajdowały się dane identyczne z tymi, które posłużyły do stworzenia groźnego programu. Po analizie wszystkich danych znajdujących się na serwerach pocztowych oraz koncie pocztowym podejrzanego pracownika specjaliści Kroll Ontrack przedstawili materiał dowodowy w sądzie. Dopiero te działania umożliwiły udowodnienie winy pracownika.

4. Dysk Aleksandry Jakubowskiej i dyski wykradzione z MSZ

Do końca lat dziewięćdziesiątych świadomość istnienia informatyki śledczej była w Polsce niemalże zerowa. Zmiany nastąpiły dopiero wtedy, gdy działania związane z informatyką śledczą (ang. computer forensics) stały się udziałem głośnych medialnie spraw, jak np. afera Rywina czy wykradzenie dysków z Ministerstwa Spraw Zagranicznych. Jednocześnie wydarzenia te pokazały, jak istotna może okazać się praca specjalistów takich firm, jak m.in. Kroll Ontrack.

W roku 2002 rozpoczęło się śledztwo związane z tzw. aferą Rywina. Jednym z kluczowych dla śledztwa działań było odzyskanie wiadomości pocztowej ze sformatowanego dysku Minister Aleksandry Jakubowskiej. Znajdowały się na nim dowody pozwalające prokuraturze na ustalenie przebiegu wydarzeń w jednym z wątków afery korupcyjnej.

Drugim wydarzeniem, które zwróciło uwagę opinii publicznej na tematykę Computer Forensics było wykradzenie dysków z Ministerstwa Spraw Zagranicznych. Brak zabezpieczenia zużytych nośników i monitorowania dostępności do nich mógł, w najgorszym wypadku, doprowadzić do pogorszenia stosunków międzynarodowych między Polską a innymi krajami.

5. Nieuczciwi pracownicy

Coraz powszechniejszy staje się ostatnio problem nieuczciwych pracowników. Do najliczniejszych przypadków, którymi zajmują się elektroniczni detektywi należy m.in. kradzież danych przez nieuczciwych pracowników.

Przykładem takiej sytuacji jest jedna z firm informatycznych, zajmująca się tworzeniem i wdrożeniami aplikacji biznesowych. Zespół zatrudniony do obsługi jednego z klientów firmy postanowił przejąć proponowane przez firmę rozwiązania (zespół przygotowywał się do kradzieży kodu źródłowego informacji) i sprzedać je poza nią, po uprzednim zwolnieniu się poszczególnych osób z pracy. Ustalono nawet osobną pulę pieniędzy, która miała być przeznaczona na ewentualną karę nałożoną przez pracodawcę. Propozycję, która miała być tańsza od oryginalnej, złożył jeden z handlowców, będący w bezpośrednim kontakcie z klientem. W wyniku tego klient postanowił zerwać umowę z firmą i skorzystać z tańszej oferty złożonej przez nieuczciwych pracowników.

Zaniepokojony takim postępowaniem klienta zarząd firmy postanowił przeanalizować zaistniałą sytuację i w wyniku własnych ustaleń dotyczących handlowca zdecydował się na dalsze kroki – zlecenie firmie Kroll Ontrack analizy komputerów, urządzeń PDA oraz telefonów komórkowych należących do zespołu. Podjęte przez specjalistów działania dały pełny obraz nieuczciwych działań pracowników i pozwoliły firmie na wyciągnięcie prawnych konsekwencji w stosunku do zaangażowanych w to działanie osób.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Główny Inspektorat Sanitarny: kontrola produktów biobójczych przeznaczonych wyłącznie dla użytkowników profesjonalnych [Podsumowanie]

Główny Inspektorat Sanitarny przeprowadził ogólnopolską kontrolę produktów biobójczych przeznaczonych wyłącznie dla użytkowników profesjonalnych stosowanych m.in. w konserwacji drewna oraz materiałów budowlanych. Oto podsumowanie akcji.

Dłuższy termin na oświadczenie o korzystaniu z zamrożonej ceny prądu. Firmy z sektora MŚP będą miały czas do 30 czerwca 2026 r.

Rząd przyjął w środę [red. 26 listopada 2025 r.] projekt ustawy o przedłużeniu firmom z sektora MŚP do 30 czerwca 2026 r. czasu na złożenie swoim sprzedawcom energii elektrycznej, oświadczeń o korzystaniu z zamrożonych cen prądu w II połowie 2024 r.

6 nowych konkursów w programie FERS, m.in. równe traktowanie na rynku pracy i cyfryzacja edukacji. Dofinansowanie ponad 144,5 mln zł

6 nowych konkursów w programie FERS, m.in. równe traktowanie na rynku pracy i cyfryzacja edukacji - Komitet Monitorujący Program Fundusze Europejskie dla Rozwoju Społecznego podjął decyzje. Na projekty wpisujące się w ramy konkursowe przeznaczone zostanie dofinansowanie ponad 144,5 mln zł.

Zabawki są najczęstszą kategorią produktów zgłaszanych jako niebezpieczne. UE zaostrza przepisy. Mniej chemikaliów w składzie i cyfrowy paszport

Zabawki są najczęstszą kategorią produktów zgłaszanych jako niebezpieczne. W UE zaostrza się przepisy o bezpieczeństwie zabawek. Lista zakazanych w zabawkach chemikaliów się wydłuża. Dodatkowo Parlament Europejski wprowadza cyfrowy paszport ułatwiający kontrolę spełniania norm bezpieczeństwa przez zabawkę.

REKLAMA

BCC Mixer ’25 – 25. edycja networkingowego spotkania przedsiębiorców już w ten czwartek

W najbliższy czwartek, 27 listopada 2025 roku w hotelu Warsaw Presidential Hotel rozpocznie się 25. edycja wydarzenia BCC Mixer, organizowanego przez Business Centre Club (BCC). BCC Mixer to jedno z większych ogólnopolskich wydarzeń networkingowych, które co roku gromadzi blisko 200 przedsiębiorców: prezesów, właścicieli firm, menedżerów oraz gości specjalnych.

"Firma Dobrze Widziana" i medal Solidarności Społecznej – BCC wyróżnia tych, którzy realnie zmieniają świat

Zbliża się finał XVI edycji konkursu "Firma Dobrze Widziana" – ogólnopolskiego przedsięwzięcia Business Centre Club. W tym roku konkurs po raz pierwszy został połączony z wręczeniem Medalu Solidarności Społecznej – wyróżnienia przyznawanego osobom realnie zmieniającym rzeczywistość społeczną. Wśród tegorocznych laureatów znalazła się m.in. Anna Dymna.

Opłata mocowa i kogeneracyjna wystrzelą w 2026. Firmy zapłacą najwięcej od dekady

W 2026 roku rachunki za prąd zmienią się bardziej, niż większość odbiorców się spodziewa. To nie cena kWh odpowiada za podwyżki, lecz gwałtowny wzrost opłaty mocowej i kogeneracyjnej, które trafią na każdą fakturę od stycznia. Firmy zapłacą nawet o 55 proc. więcej, ale koszt odczują także gospodarstwa domowe. Sprawdzamy, dlaczego ceny rosną i kto zapłaci najwięcej.

URE: 2,92 mld zł rekompensaty dla przedsiębiorstw z sektorów energochłonnych za 2024 r. Cena terminowych uprawnień do emisji wynosiła 406,21 zł/t

Prezes Urzędu Regulacji Energetyki przyznaje 2,92 mld zł rekompensaty dla przedsiębiorstw z sektorów energochłonnych za 2024 r. Cena terminowych uprawnień do emisji wynosiła 406,21 zł/t. Jak uzyskać wsparcie z URE?

REKLAMA

Rynek zamówień publicznych czeka na firmy. Minerva chce go otworzyć dla każdego [Gość Infor.pl]

W 2024 roku wartość rynku zamówień publicznych w Polsce wyniosła 587 miliardów złotych. To ogromna pula pieniędzy, która co roku trafia do przedsiębiorców. W skali Unii Europejskiej znaczenie tego segmentu gospodarki jest jeszcze większe, bo zamówienia publiczne odpowiadają za około 20 procent unijnego PKB. Mimo to wśród 33 milionów firm w UE tylko 3,5 miliona w ogóle próbuje swoich sił w przetargach. Reszta stoi z boku, choć mogłaby zyskać nowe źródła przychodów i stabilne kontrakty.

"Zrób to sam" w prawie? To nie działa!

Obecnie w internecie znaleźć można wszystko. Bez trudu znajdziemy gotowe wzory umów, regulaminów, czy całe polityki. Takie rozwiązania kuszą prostotą, szybkością i przede wszystkim brakiem kosztów. Nic dziwnego, że wielu przedsiębiorców decyduje się na skorzystanie z ogólnodostępnego wzoru nieznanego autora zamiast zapłacić za konsultację prawną i przygotowanie dokumentu przez profesjonalistę.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA