パスワードを忘れた? アカウント作成
13863827 story
ビジネス

靴データ持ち出し疑い、元アシックス社員逮捕 33

ストーリー by hylom
手口が雑 部門より

スポーツ用品メーカー・アシックスの元社員が同社から退職時に製品データを持ち出していたとして、不正競争防止法違反の疑いで逮捕された。容疑者はドイツのスポーツ用品メーカー・プーマの関連会社に転職していたという(日経新聞)。

持ち出されたのは靴の画像や性能データなど約3万6千件。メールで個人用アドレスに添付するという手口で、不審なメールの送受信があることに上司が気付いて発覚したという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2019年03月18日 14時16分 (#3582865)

    メール監視されている、USB接続禁止、CD/DVD書き込み禁止、スマホ/デジカメ持ち込み禁止
    どうやったらデータをこっそり持ち出しできるかな
    記憶?

    • Re:USBメモリ禁止 (スコア:4, おもしろおかしい)

      by Anonymous Coward on 2019年03月18日 15時48分 (#3582960)

      どうやっても足がつくと思うぞ、靴のデータだけに。

      親コメント
      • by Anonymous Coward

        そうだ、靴紐の結び方で情報を持ち出せば。

        • by Anonymous Coward

          ブートストラップ脆弱性である。

    • by Anonymous Coward

      紙に16進ダンプ(縦横チェックサム付で)を印刷して、家でひたすら打ち込む。

      • by Anonymous Coward on 2019年03月18日 14時34分 (#3582873)

        打ち込むときはLOVE SONG探してをBGMに

        親コメント
        • by Anonymous Coward

          DQXアップデート時の待ち時間のBGMとして使われているので、あまり懐かしさを感じない人も多いかと。

      • by Anonymous Coward

        いまはOCR使えるんじゃね

        • by Anonymous Coward
          ふっかつのじゅもんがちがいます
    • by Anonymous Coward

      プレゼン用資料にQRコードにして入れまくれば印刷して持ち出せるんじゃないでか?
      暗号化した上で埋め込んでおけば何の意味もない文字の羅列に見えるしモデル2なら3KBぐらいは埋め込めるので

      • by Anonymous Coward

        黄色インクのみで印刷しとけば一見白紙に見えるから、裏に黄色で印刷するとバレないかも。
        補色のフィルタかければ多分読み取りも容易。

      • by Anonymous Coward

        日本の司法だと、会社が認識していない暗号化データを持ち出したというだけで、
        会社の機密情報を意図的に流出させた合理的な疑いがあるとか言って有罪にしそう。

        個人的には、復号して機密情報ではないと証明できない限り、多分黒だと思うけど、
        司法がそれをやっちゃうからなあ。

    • by Anonymous Coward

      Webの閲覧が許される環境ならアップロードできちゃうよな。

      • by Anonymous Coward

        自分が駐在しているところは、機材は貸与。Webにはアクセスできるけど、アップロードはアウトだよ。

        ただ、メールはうちの会社のものを使わせてもらっているから、こっそり持ち出せる。下書きで保存すれば自宅からはWebでアクセスできる。もっとも、PCに監視ソフトが入っているから、大量にやれば今回の事件と同じようなことになるかな。

    • by Anonymous Coward

      クラウドストレージにアップロード

    • by Anonymous Coward

      画像みたいに「生のデジタルデータでなくていいもの」なら逆に紙にプリントして
      シャツとおなかの間にでも入れちまえば見つかりにくいんじゃないかな
      データ量=紙の枚数を欲張ると毎日帰るときにデヴになる奴がいる、ってことになるけど

  • by Anonymous Coward on 2019年03月18日 14時56分 (#3582907)
    https://news.nifty.com/article/domestic/flash/12159-0313m040215/ [nifty.com]
    逮捕容疑は、昨年3~5月に計3回、アシックスのサーバーに
    アクセスしシューズの性能データや画像など計約3万6000件を
    自身宛てに送信してデータを持ち出した、としている。

    立場として疑われる事がなかったのかも知れないけれど
    1回で持ち出すデータの量としては結構なものよね
    • by nemui4 (20313) on 2019年03月18日 15時40分 (#3582954) 日記

      なんで送信記録が残るメールを使ったんだろう。

      特定の社外サイトとのアクセスが増えるとか、メールが増えるのってだいたいチェックしてそうだし。
      業務用のPCからradiko繋ぎっぱなしにしてた人が怒られてたっけ。

      物理的にUSBポートを塞いで無いなら、そこになんぞつないでデータ流し込めそうですね。
      入退場時にメディアやガジェット持ち込み持ち出し禁止や検査ってやってます?
      以前居たところが無くなる前にはやたらと入退場検査がきつくなって、鞄の中も調べられてたけど、あれって色々持ち出されるのを阻止しようとしてたんだろうなぁ。

      データアクセスとローカルに保存自体が許されているなら、仕事用のノートPCに落として。
      「社外で打ち合わせしてきます」と持ち出したら良さげ。

      親コメント
      • by Anonymous Coward

        データセンターなんかだと鞄の中調べられるけど、企業のビルでそれやるなら過去に何かしらのやらかしがあったのでしょうね。
        個人的に一番セキュリティが厳しいと思ったのはセコムのデータセンターかな。
        セキュリティ会社だけあって中の人であっても入るまでかなり時間がかかった。

      • by Anonymous Coward

        >なんで送信記録が残るメールを使ったんだろう
        知ってたらやらないでしょう。残ると思ってない奴らがやらかす。
        仕組みもある程度は理解してて回避する手口も思いつくけど、何が収集されてるか完全に知るのは不可能だし、
        フォレンジックのプロにかかれば何が出てくるわからないので、怖くてできませんな。

        • by nemui4 (20313) on 2019年03月18日 17時34分 (#3583029) 日記

          さすがにloginやメールのlog残してないところは無いよね。
          logを残しているけど普段はチェックはしてなくて。
          セキュリティ事故や他所からの照会要請があれば出すくらいですかね。

          親コメント
          • by Anonymous Coward

            Gmail や Office 365 使ってるところはログなんてもらえるのかね・・・?

            • by Anonymous Coward

              自分たちで管理できてないところは知らんがな

            • by Anonymous Coward

              Office365が解りやすいですが、普通に鑑査モードがあります。 [microsoft.com]
              ログイン履歴以外にも、アイテム保持モード [microsoft.com]があり、特定キーワードが含まれていたらアラートを上げたり、エンドユーザーがメールを消しても実際には消えずに保存して、証拠を保全したり出来ます。

      • by Anonymous Coward
        上の日経新聞の記事には
        >私物のパソコンからアクセスしていたとみられる。 と書いてあるので、確かにメールでなくても持ち出せたようにも思える。
  • by Anonymous Coward on 2019年03月18日 20時06分 (#3583114)

    オニツカ時代にもナイキ&朝日靴にごっそり人材引き抜かれてるし…
    くつ業界ってこういうの多いのか?
    それともアシックスの社風?

    • by Anonymous Coward

      どこの業界でもかわらないんじゃね?
      中古人材ってそういう所属元のデータ込みで買われるものでしょ。

      • by Anonymous Coward

        特に営業職だと持ってる顧客もアテにして買われるわけだしな。

        ベテランが脳に焼き付けて持ち出せば罪に問うこともできないだろ。

  • by Anonymous Coward on 2019年03月19日 9時57分 (#3583384)

    …の可能性はないの?

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...