שחזור לצרכי חקירה של מחשבים וטלפונים
שחזור חקירתי של מחשבים וטלפונים (מוכר גם כחקירת סייבר) נועד לסייע לגופי חקירה שונים ועורכי דין לחשוף פעולות שביצעו המשתמשים, בתיקים מסחריים או פליליים, בין היתר בפעולות הקשורות לסוגים שונים של עבירות סייבר או פשעי מחשב. חקירת מחשבים וטלפונים כוללת שני שלבים: איסוף מידע ומחקר.
איסוף מידע כולל:
- תיעוד פעולות שמבצעים משתמשים.
- ביצוע העתקה (Cloning) למדיה מכל סוג, תוך כדי הוצאת אישור "נאמן למקור" לצורך הצגת ראיות בבית המשפט. לצורך העתקת המדיה, אנו משתמשים בכלים מיוחדים מתוצרת בית, המבטיחים את אמינות הראייה הדיגיטלית.
- איתור האזנות סתר למחשבים ומניעת ריגול תעשייתי.
- מעקבים אלקטרוניים.
- איסוף מידע במקורות גלויים באינטרנט.
- פתרונות טכנולוגיים מיוחדים.
מחקר המידע כולל:
- ניתוח הראיות בחומר שנאסף.
- שחזור קבצים שנמחקו או הושמדו, תוך הבאת ניתוח אינפורמטיבי לחוקר.
- תהליכי שחזור דיסק קשיח מורכבים ושחזור פעולות שבוצעו ע"י המשתמש.
- פריצת סיסמאות של קבצים ומערכות הפעלה לצרכים חקירתיים.
- יעוץ מקצועי בחקירות המשלבות טכנולוגיית מחשבים מתקדמת.
- הכנת תצהירים ועדים מומחים בבתי משפט בארץ ובחו"ל, יעוץ משפטי.
שחזור חקירתי הוא שירות רגיש ומקצועי שמיועד למצבים שבהם יש צורך לאתר, לשחזר או לתעד מידע דיגיטלי שעשוי להיות חשוב לצורך חקירה, הליך משפטי, בירור עסקי או חשד למחיקה מכוונת. ריכזנו תשובות לשאלות נפוצות שיעזרו להבין מתי השירות נדרש ומה חשוב לדעת לפני שמתחילים.
שאלות ותשובות בנושא שחזור חקירתי
מהו שחזור חקירתי?
שחזור חקירתי הוא תהליך מקצועי שמטרתו לאתר ולשחזר מידע דיגיטלי ממכשירים שונים, תוך שמירה על שלמות המידע ותיעוד מסודר של הממצאים. השירות מתאים למצבים שבהם המידע עשוי לשמש לצורך משפטי, עסקי, אישי או חקירתי.
באילו מקרים צריך שחזור חקירתי?
שחזור חקירתי נדרש במקרים של מחיקת קבצים חשודים, אובדן מידע חשוב, תקלה במכשיר, חשד לשיבוש ראיות, סכסוך עסקי, הליך משפטי או צורך לבדוק פעילות דיגיטלית במחשב, בטלפון נייד, בכונן קשיח או באמצעי אחסון אחר.
האם ניתן לשחזר מידע שנמחק בכוונה?
במקרים רבים ניתן לשחזר מידע שנמחק, גם אם המחיקה בוצעה באופן מכוון. הצלחת השחזור תלויה בסוג המכשיר, בזמן שעבר מאז המחיקה, היקף השימוש במכשיר לאחר מכן ומצב אמצעי האחסון. לכן מומלץ להפסיק להשתמש במכשיר מיד עם גילוי המחיקה.
למה חשוב לא להשתמש במכשיר לפני בדיקה?
שימוש במכשיר לאחר מחיקת מידע עלול לגרום לדריסה של נתונים ולהקטין את הסיכוי לשחזור מוצלח. בנוסף, במקרים חקירתיים חשוב לשמור ככל האפשר על מצב המכשיר כפי שהוא, כדי לאפשר בדיקה מקצועית ותיעוד מדויק של הממצאים.
האם שחזור חקירתי יכול לשמש לצורך משפטי?
כן. כאשר התהליך מתבצע בצורה מקצועית וזהירה, ניתן להפיק ממצאים, תיעוד או דו"ח שעשויים לסייע בהליך משפטי, חקירה פרטית, סכסוך עסקי או בירור פנימי. במקרים כאלה חשוב לציין מראש שהשחזור מיועד לצורך משפטי או חקירתי, כדי להתאים את אופן הבדיקה והתיעוד.
הניסיון של טיק טק בתחום חקירות מחשב ושחזור חקירתי
מקרה שכיח של שחזור חקירתי הינו תהליך כינוס נכסים המכונה צו אנטון פילר. חברת טיק טק ומנהליה מקבלים לרוב מינוי מבית המשפט בישראל, לשמש כמומחים בתהליך כינוס נכסים לצורך תפיסת ראיות דיגיטליות, במקרים רב בצו המכונה "אנטון פילר", יחד עם משרדי עורכי הדין ורואי חשבון.
בתהליך זה צברנו ניסיון טכנולוגי ומשפטי רב:
- טיק טק חזור מידע הייתה שותפה לביצוע חקירת המחשב הגדולה ביותר שנעשה אי פעם בישראל. חקירת המחשב בוצעה עבור ה- FBI. תקציב החקירה הכולל עמד על 20M$ , עבור פרויקט שארך שנתיים. בחקירה שולבו עשרות רבות של אנשי מקצוע טכניים, מומחי שחזור מידע ואבטחת מידע, עורכי דין ורואי חשבון. לצורך חקירה זו הוקמה מעבדה מיוחדת של טיק טק באתר הלקוח הכוללת עשרות תחנות עבודה.
- טיק טק משמשת גם כספק מוביל של משטרת ישראל, בשחזור חקירתי וטכנולוגי. בשנת 2011 היתה טיק טק מעורבת בחקירת רצח בני הזוג מעוז ז"ל בירושלים והביאה בחקירת המחשב ממצאים חשובים שסייעו בפענוח החקירה. ממצאי השחזור היוו חלק משמעותי בהרשעתו של דניאל מעוז. לקריאת פסק הדין המלא
- דוגמא נוספת היא פענוח רצח שלי דדון ז"ל. בשנת 2014 פעלנו יחד עם משטרת ישראל וגורמי הבטחון בפענוח רצח שלי דדון ז"ל, תוך כדי ביצוע פעולות פורנזיות מיוחדות. טיק טק זכתה לקבל תעודת הערכה מיוחדת ממפקד המחוז הצפוני של משטרת ישראל, על תרומתה לפענוח הרצח.
- מן העבר השני – לעיתים אנו פועלים במשפט הפלילי מטעם ההגנה – כך למשל במשפט החוזר של רומן זדורוב שהואשם ברצח תאיר ראדה ז"ל. חוות הדעת של טיק טק התקבלה פה אחד בבית המשפט המחוזי בנצרת, והביאה לביטול חוות הדעת של המשטרה. לקריאת פסק הדין.
מערכת E-discovery
לטיק טק מציעה ללקוחותיה מערכת E-discovery , המסוגלת לאגור ולנתח כמות גדולה של מידע.
המערכת מיועדת בעיקר לעורכי דין בתהליך גילוי מסמכים. בין יכולות המערכת: ניתוח מסמכים וקבצים לפי מילות מפתח, יכולת תרגום מסמכים מצולמים (OCR) ועוד.
המערכת מסוגלת לטפל בכמות גדולה של משתמשים תוך הפעלת מערכת אבטחת מידע מתקדמת מסוגה. לפרטים נוספים על E-discovery.
מערכת Dataroom
מערכת זו מאפשרת לחברות לנתח מסמכים וקבצי דוא"ל בתהליך רכישת חברות אחרות. החברה הנרכשת מספקת גישה לנתונים, אנו מגיעים לאתר הלקוח לצורך איסופם והעברת למערכת ה- Dataroom.
המערכת מאפשרת ניתוח הקבצים ותכתובות הדוא"ל, ע"פ מילות מפתח, תוך ביצוע חתכים שונים. לפרטים נוספים על Dataroom.
חקירות מחשב בדיסקרטיות מלאה
אנו שומרים על דיסקרטיות מלאה ומידור מוחלט בין לקוחות, תוך התחשבות בצרכים המיוחדים של רשויות החקירה הממשלתיות, בתי המשפט והגופים האזרחיים, בכלל זה עבודה בכל זמן ובכל מקום.
לקריאה נוספת:
כתבת אולפן שישי (חדשות ערוץ 2) על פענוח רצח דניאל מעוז – שחזור חקירות מחשב:
