Schneefall19
Newbie
- Registriert
- Dez. 2019
- Beiträge
- 1
Hallo zusammen,
ein Arbeitskollege hat heute einen verdächtigen USB Stick an seinem Arbeitsrechner angeschlossen gefunden, der bei mir die Alarmglocken klingeln lässt.
Die Herkunft des USB Sticks ist unbekannt, er wird als Eingabegerät / Tastatur erkannt und nicht als reguläres Speichermedium:
Der Stick, ohne Beschriftung, beidseitig neutral schwarz, ist heute Mittag zufällig aufgefallen.
Dieser war an einen der hinteren USB Ports angeschlossen. Jeder hat seinen eigenen festen Arbeitsplatz, die Rechner anderer sind tabu.
Keinem Kollegen des Teams gehört der Stick, noch weiß jemand davon. Es handelt sich um ein junges Team in mehr oder weniger "Startup-Atmosphäre". Das Verhältnis zum Management ist sehr schwierig, mehr dazu im Hintergrund unten.
Ich bin technisch nicht unbewandert, daher kam mir direkt das Stichwort Rubber Ducky / USB Injektion in den Sinn.
Der Stick befindet sich nun zur Untersuchung in meinem Besitz.
Nun die Frage, wie ich am besten vorgehe. Wie kann ich den Stick ideal untersuchen? Oder sollte ich gar nichts daran machen, ggf. als Beweismittel aufbewahren?
Meine Kollegen benutzen gezwungenermaßen auch private Logins auf den Arbeitsrechnern.
Eine umgehende Änderung der Passwörter habe ich empfohlen.
Hintergrund:
In der Firma (etwa 15 Mitarbeiter) herrscht eine sehr angespannte Stimmung. Bossing, Ausbeutung (Urlaub wird nicht genehmigt, täglich unbezahlte Überstunden, 24/7 Erreichbarkeit), Belästigung sind an der Tagesordnung.
Ebenso gibt es Informationen über die Aufstellung und Geschäftspraktiken der Firma, die für diverse Behörden interessant sein dürfen.
Das Management hat sich derart viel geleistet, dass Ausbeutung leider noch eine harmlose Untertreibung ist. Aufgrund der Skrupellosigkeit hegt sich in mir der Verdacht, der USB Stick könnte gezielt zur Spionage auf dem Rechner des Kollegen genutzt worden sein.
Vielen Dank für eure Hilfe!
Viele Grüße
Schneefall
ein Arbeitskollege hat heute einen verdächtigen USB Stick an seinem Arbeitsrechner angeschlossen gefunden, der bei mir die Alarmglocken klingeln lässt.
Die Herkunft des USB Sticks ist unbekannt, er wird als Eingabegerät / Tastatur erkannt und nicht als reguläres Speichermedium:
Der Stick, ohne Beschriftung, beidseitig neutral schwarz, ist heute Mittag zufällig aufgefallen.
Dieser war an einen der hinteren USB Ports angeschlossen. Jeder hat seinen eigenen festen Arbeitsplatz, die Rechner anderer sind tabu.
Keinem Kollegen des Teams gehört der Stick, noch weiß jemand davon. Es handelt sich um ein junges Team in mehr oder weniger "Startup-Atmosphäre". Das Verhältnis zum Management ist sehr schwierig, mehr dazu im Hintergrund unten.
Ich bin technisch nicht unbewandert, daher kam mir direkt das Stichwort Rubber Ducky / USB Injektion in den Sinn.
Der Stick befindet sich nun zur Untersuchung in meinem Besitz.
Nun die Frage, wie ich am besten vorgehe. Wie kann ich den Stick ideal untersuchen? Oder sollte ich gar nichts daran machen, ggf. als Beweismittel aufbewahren?
Meine Kollegen benutzen gezwungenermaßen auch private Logins auf den Arbeitsrechnern.
Eine umgehende Änderung der Passwörter habe ich empfohlen.
Hintergrund:
In der Firma (etwa 15 Mitarbeiter) herrscht eine sehr angespannte Stimmung. Bossing, Ausbeutung (Urlaub wird nicht genehmigt, täglich unbezahlte Überstunden, 24/7 Erreichbarkeit), Belästigung sind an der Tagesordnung.
Ebenso gibt es Informationen über die Aufstellung und Geschäftspraktiken der Firma, die für diverse Behörden interessant sein dürfen.
Das Management hat sich derart viel geleistet, dass Ausbeutung leider noch eine harmlose Untertreibung ist. Aufgrund der Skrupellosigkeit hegt sich in mir der Verdacht, der USB Stick könnte gezielt zur Spionage auf dem Rechner des Kollegen genutzt worden sein.
Vielen Dank für eure Hilfe!
Viele Grüße
Schneefall