組織にばれない情報漏洩の手法

Preview:

Citation preview

組織を脅かす情報漏洩の手法公開用

ネットエージェント株式会社杉浦 隆幸

注意 この資料は講演用資料です。資料をもとに話す内容が主となっていますので、この資料のみでは、何が言いたいのか伝わりません。内容は IT エンジニア向けの安易な内容になっています。講演の依頼などは弊社広報担当までお問い合わせください。

情報漏えいの進行

1.管理下から管理外へ

2.中継場所から自宅へ

3.自宅から第三者へ

手法

https://www.sandisk.co.jp/home/memory-cards/microsd-cards/ultra-premium-edition-microsd

©2015 NetAgent Co.,Ltd. [CONFIDENTIAL] 7

パスワードをかけても、ファイル名は暗号化されない

Remote Administration Toolhttp://www.domyownpestcontrol.com/rats-c-21_217.html?page=all

スマートフォン充電・データ転送ケーブル| GH-USB-MB30 シリーズ  http://www.green-house.co.jp/products/av/mobilephone/cable/gh-usb-mb30/

パソコンで iPhone を認識できないときの対処方法   http://little-beans.net/howto/iphone-explorer/ 2016/7/16

https://play.google.com/store/apps/details?id=soft.kinoko.SilentCamera&hl=ja

DSC-RX100   http://www.sony.jp/cyber-shot/products/DSC-RX100/

結婚式 席次表 A4中紙 【ブライダル上質紙】 http://www.gooyon.com/shopdetail/008001000001/

http://seoi.net/goro/

送信経路

https://www.android.com/intl/ja_jp/

http://affiliate-tomotaka.com/archives/1954

http://buffalo.jp/download/photo/w/wzr-hp-ag300h_v_m1.jpg

最も速い情報漏洩の方法

共有フォルダ

USB 接続もしくは、写真に撮ってスマートフォンに転送

クラウドストレージに自動転送インターネット経由

©2015 NetAgent Co.,Ltd. [CONFIDENTIAL] 23

盗んで価値のある情報※ 以下の数字はすべて適当に作ったものです。

0001

020

0383342

4362

3263 2672 3650

3540 2145 5335 558104 18TARO SUZUKI

mitsuko3452@gmail.com omituad23

東京都千代田区外神田1-4-3 佐藤 瑞穂 03-3513-5113

直接お金になる情報

製造方法技術情報

情報の換金方法販売先 取扱品目 値段 接触 逮捕リスク名簿屋 個人情報 (0.1-10 / )安い 円 件 安易 高い外国諜報機関 技術情報、名簿 高い (10~10億円)困難 低い海外ブラックマーケットクレジットカード、アカウント情報 ($0.000001 3/~ 件) 英語ができれば 低い身代金要求 価値のある情報 5万円程度から 準備が必要 中程度

社内調査から逃れる方法• 被疑者を仕立てる• アンチフォレンジック

退職

引っ越し連絡手段すべてを

発信元を匿名化

身代金の要求

http://jpbitcoin.com/getting/exchanges

http://jpbitcoin.com/getting/exchanges

• http://www.sangiin.go.jp/japanese/annai/chousa/rippou_chousa/backnumber/2010pdf/20100401018.pdf

DarkWeb

Onion ちゃんねる  https://xiwayy2kn32bo3ko.onion

出し子手配の方法

過去の犯罪者のミス

対策は・・・・

TEL: 03-5619-1243http://www.netagent.co.jp/

Recommended