@daisukeaacl Profile picture

たなかだいすけ|リスクアセスメント

@daisukeaacl

企業が抱えるリスクを明らかにして組織を強くする|セキュリティ業界でおよそ20年間|会社経営|東南アジア|情報セキュリティ監査| デジタル・フォレンジック調査|外部CSIRT|情報セキュリティ研修講師|センチネルワン販売代理店|書籍|E-discovery

Similar User
ロデム photo

@rodemu_ground

Toshi photo

@tosho0323

関村学@funbalance代表|東北を元気に!! photo

@ashitanosekisan

くみちゃん@コミュ障営業まん レベル31♂ photo

@qmy911

新規事業の白石さん photo

@koji_shiraishi_

フレブル小次郎&高虎 photo

@kojirooo818

office SEDA @次世代リーダーへ届ける気づき@ものづくりは人づくり photo

@OfficeSeda

速水 photo

@Bc3uN

tg🦋 photo

@dh2F7pxwWmgyWOs

ゆっきー先生@キッズパソコン教室in福岡 photo

@specialsmilepcs

kmsn photo

@kmsn30044079

➰梅干し➰@175 photo

@room_hoshin

まっつん🌻 photo

@mattsun71

かん🇰🇷|韓国で社長やってた人 photo

@90ria1820

Pinned

今日が最後かもしれない。 今日、逢えるのが最後かもしれない。 だから一所懸命に、今日の後悔がないよう、逢う人に優しくしよう。 やり残した事がないよう、今日のエネルギーを完全燃焼しよう^ ^


やはり!クライアントが予想していた端末とは違う端末が感染源だった。往々にしてある事だ^ ^


理由はどうあれ、やってしまった出来事は変わらない。その事象をどう捉えるかが大切・・・と、分かっているが引きずってしまう。しかし、この事象を何かの啓示だと思えば感謝しかない!感謝の次は実行だ‼️


それらのファイルはおそらく暗号化鍵生成ツールか、ファイルスキャンナーか、コード書くためのスクリプトファイルのいずれか。その後、カメラを監視するためのカメラアプリも続々と設置(メーカーや型ごとに違うアプリが設置)されたような感じがあった。


たなかだいすけ|リスクアセスメント Reposted

セキュリティ相談対応の流れはこういうことなのよ。(執筆中)

Tweet Image 1

だんだん、分かってきたよー。 攻撃は7/4の0:16からまずはリモートデスクトップアプリの設置から始じまる。そこからは大量のコーディングが続き、独自の拡張子ファイルを設置される。


ウチの新しいエンジニアが頑張ってくれてます^ ^ シニアより知識が少なくても学ぶ意欲がある人、チャレンジする人はあっという間に一人立ちできる。モノの見方次第だよ^ ^


やはりランサムウェアの被害調査の依頼は多いなぁ。


囲碁、始めました!! よろしくお願いします^ ^


急遽、今から携帯電話を保全してほしいと電話が入った。 ダッシュでセキュリティエンジニアと向かって、エンジニアをおいて、次のアポ現場へダッシュ^ ^ インシデント対応サービスをメインにしてるとこういうのある。


徹底的にパクる!TTPとは・・・ これは茶道や武道の「守破離」ではないかと思う。「規矩作法 守り尽くして破るとも離るるとても本を忘るな」今日もそうしよう^ ^ まねる→まねぶ→まなぶ!


不動産会社に情報セキュリティ監査を行なった。助言型なのでコンサルに近くなるのかな^ ^その後のフォローアップ監査というのもあるので良いかと。情報セキュリティはブランディング戦略の一つです^ ^


そういえば、弁護士情報セキュリティ規定が改定されましたが、正直、ゆるゆるかと^ ^


teamsとかオフィス365のプラットフォームを活用したプロジェクトを支援する。これいいなぁ。特にセキュリティからの発信で^ ^


証拠保全はめちゃくちゃ大切!これをキチンとする事で、後の解析や情報の証拠性が担保される


Gmailはどうも個人アカウントではなさそうなので、バックアップを取得して調べるかな。


ほんとうにGmailのアカウントなど会社で使う時は誰のアカウントでやるのかをちゃんと明確にしておきましょうね!!個人のアカウントで仕事をさせてたら手遅れになりますよ。


完了です!! 無事に証拠保全が終わりました! 1000万ほどの横領案件。対象者が使っていたPCを復元、解析、分析して証拠が出れば良いが。。ただ、gmailが問題


今日はフォレンジック調査。横領があったようで至急、PCとスマホのデータ保全を行う事に。クライアント先での作業、データを保全して保全したデータを解析して分析する。


Loading...

Something went wrong.


Something went wrong.