גזל מסחרי וגניבת מידע
כחודשיים לאחר שדני (שם בדוי) התמנה לתפקיד מנכ"ל של מוסד ממשלתי גדול ומכובד, התברר לו כי חלק מעובדיו, אנשי אמונו של המנכ"ל הקודם, נושפים בעורפו ומייחלים לכשלונו. הוא נקלע ליותר ויותר מצבים לא נעימים ככל שחלף הזמן: נסע לפגישות שלא נקבעו, החמיץ פגישות חשובות עם שרים בכירים וגילה שכל דיון סודי וחסוי המתקיים במשרדו – דולף לעיתונות בתוך שעות ספורות.
נתבקשנו לאתר את המדליף או המדליפים ולתעד את פעולותיהם לצורך תביעה עתידית. האתגר הגדול שהוצב בפנינו היה עיסוקם של חלק מהחשודים: מחלקת מערכות מידע של אותו ארגון.
לשם איתור המדליפים, טמנו להם פח – בו נפלו מיד. יצרנו סיכומי דיונים פיקטיביים ושתלנו אותם בצורה שאיפשרה לנו לראות מי צופה בקבצים ומתי. ואמנם, לא חלפו יומיים ועיתונאי התקשר לשאול את המנכ"ל אודות אחד הדיונים שלא היו ולא נבראו. כל שנותר היה לאתר את המשתמש ואת המחשב ממנו נפתח הקובץ באותם יומיים.
המדליף אותר בהצלחה, והתברר כי אכן אחד מאנשי מערכות המידע היה שותף לפשע בכך שאפשר לאותו מדליף גישה אפקטיבית ליומנו של המנכ"ל וזה עשה ככל יכולתו לשבש את לוח הזמנים ולהציגו כמי שאינו מופיע לפגישות עם שרים.
במקרה זה לא הוגשה תביעה – המדליפים פוטרו והמנכ"ל המשיך לעסוק בעבודתו נאמנה.
לחצו כאן לקריאה נוספת בנושא חקירות מחשב