Центр по проведению судебных экспертиз и исследований
автономная некоммерческая организация
«Судебный Эксперт»
Автономная некоммерческая организация
«Судебный Эксперт»

Примеры выполненных экспертиз — Экспертиза инцидентов кибербезопасности (Digital Forensics and Incident Response - DFIR)

Обращаем ваше внимание на то, что перечень исследований, представленный на сайте, составляет лишь малую часть проведенных нами экспертиз и публикуется только для демонстрации наших возможностей и наличия опыта участия в судебных делах разной юрисдикции и разного масштаба. Большую часть наших работ мы не имеем право публиковать по причине конфиденциальности содержащихся в них данных. Для получения информации о возможностях проведения требуемой вам экспертизы свяжитесь с нами.

Экспертиза №146311

Завершена в апреле 2024 года

Арбитражный суд города Москвы | Дело №А40-116530/2023

ООО "66 БИТ", Федеральное агентство лесного хозяйства

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для оценки качества и объема услуг по технической поддержке ключевой корпоративной информационной системы (ЛесЕГАИС), оказанных в рамках государственного контракта. Эксперты анализировали множество аспектов: от своевременности и полноты предоставления Исполнителю необходимых доступов до фактического начала работ, объемов обработки заявок и соблюдения установленных сроков. В процессе исследования были изучены требования технического задания, проанализированы системные записи о деятельности специалистов в системе учета обращений, а также проверялось выполнение регламентов по выпуску программных релизов, мониторингу, администрированию и резервному копированию. Использовались методы документального анализа, исследования системных логов и осмотра.

Вид экспертизы

Программно-компьютерная экспертиза, аппаратно-компьютерная экспертиза, экспертиза серверов и серверного оборудования, (еще 14 ... )

Экспертиза №110106

Завершена в марте 2022 года

Арбитражный суд Республики Татарстан | Дело №А65-10068/2021

, ПАО "Таттелеком"

Аннотация

Судебная компьютерно-техническая экспертиза по оценке качества услуг, связанных с внедрением и интеграцией программного обеспечения для серверной инфраструктуры и системы учета ресурсов ЖКХ с биллинговой системой АСР «IRBiS-F OSS». В рамках исследования проводился анализ соответствия выполненных работ условиям договора и техническим требованиям. Оценивались функциональные возможности систем через удаленный доступ к облачной платформе Исполнителя, а также анализировалась техническая возможность удаления данных с серверов и сокрытия этих действий.

Вид экспертизы

Экспертиза №42813

Завершена в августе 2017 года

Надымский городской суд Ямало-Ненецкого автономного округа | Дело №2-916/2017 ~ М-847/2017

, ПАО "Западно-Сибирский коммерческий банк"

Аннотация

Судебная компьютерно-техническая экспертиза по анализу операций в интернет-банке и детальному изучению движения денежных средств. В рамках исследования были изучены журналы регистрации событий личного кабинета пользователя, выписки по банковским счетам и картам, СМС-уведомления с одноразовыми паролями, а также данные о сеансах доступа, включая анализ IP-адресов. Применялись методы цифровой криминалистики для анализа системных журналов и выписок, геолокации IP-адресов, а также публичные сервисы WHOIS для идентификации сетевых провайдеров. Целью исследования было выявление способов распоряжения денежными средствами, установление фактов смены паролей или изменений учетных записей, а также оценка соблюдения стандартов безопасности электронных платежей, таких как 3-D Secure и PCI DSS, для всестороннего освещения обстоятельств дела.

Вид экспертизы

Экспертиза обстоятельств использования компьютерных средств, экспертиза инцидентов кибербезопасности (Digital Forensics and Incident Response - DFIR), экспертиза программного обеспечения, (еще 8 ... )

Экспертиза №36140

Завершена в июле 2017 года

Арбитражный суд города Москвы | Дело №А40-226187/2015

ИП Маркова Л.В., ПАО "МДМ Банк", ПАО "БИНБАНК"

Аннотация

Судебная компьютерно-техническая экспертиза была проведена для анализа взаимодействия клиента с системой дистанционного банковского обслуживания. Эксперты исследовали цифровые данные с предоставленного носителя и непосредственно из системы банка. Основными задачами было установление IP-адресов, задействованных в отправке платежных поручений, проверка подлинности и целостности электронных подписей, а также определение их принадлежности. Анализировались лог-файлы для выявления попыток несанкционированного доступа и особенностей поведения пользователя в системе. Также оценивались возможности программного комплекса банка по контролю нетипичных транзакций. Методы включали анализ цифровых следов, работу с данными в ДБО и применение специализированного ПО для верификации электронной подписи.

Вид экспертизы

Компьютерно-сетевая экспертиза, экспертиза инцидентов кибербезопасности (Digital Forensics and Incident Response - DFIR), экспертиза серверов и серверного оборудования, (еще 8 ... )

Экспертиза №25866

Завершена в июле 2016 года

Кировский районный суд города Иркутска | Дело №2-2101/2016

, Росэнерго НСГ ООО

Аннотация

Судебная компьютерно-техническая экспертиза проведена с целью установления точного времени создания полиса ОСАГО в системе 1С страховой компании и выявления возможных изменений в базах данных. Работа включала удаленный осмотр терминального сервера 1С и анализ его конфигурации. Эксперты исследовали взаимодействие системы 1С с сервером РСА, изучили структуру и содержимое XML-пакетов данных, передаваемых между системами, а также сопоставили временные метки с учетом часовых поясов. Проводился анализ программного обеспечения 1С, его документации и логов для определения механизмов формирования полиса и отслеживания потенциальных модификаций. Особое внимание было уделено поиску косвенных признаков внесения изменений в базу данных в условиях отсутствия полных исторических журналов системы.

Вид экспертизы

Экспертиза №24089

Завершена в августе 2016 года

Арбитражный суд Курской области | Дело №А35-1572/2009

,

Аннотация

Судебная компьютерно-техническая экспертиза по расследованию инцидентов на электронной торговой площадке "Вердиктъ". В ходе работы проводился комплексный анализ журналов активности и баз данных платформы с целью выявления нарушений целостности данных и идентификации операций с файлами. Исследование включало восстановление информации из поврежденных резервных копий, детальный анализ структуры данных SQL-сервера, а также разработку и применение уникального программного алгоритма на Visual FoxPro для систематического выявления аномалий в последовательности загрузки документов и отслеживания пользовательских действий. Экспертиза была направлена на технический анализ цифровых следов, преодолевая сложности, связанные с ограниченным доступом к системе и поврежденными исходными файлами.

Вид экспертизы

Экспертиза и аудит информационной безопасности, экспертиза программного обеспечения, аппаратно-компьютерная экспертиза, (еще 9 ... )

Экспертиза №21053

Завершена в октябре 2016 года

Арбитражный суд Республики Башкортостан | Дело №А07-2244/2016

ОАО Сотовая связь Башкортостана, ООО "ЗОЛОТОЕ СОЛНЦЕ"

Аннотация

Проведена судебная компьютерно-техническая экспертиза, направленная на расследование инцидента несанкционированного доступа к телекоммуникационному оборудованию. В ходе исследования эксперты провели исчерпывающий анализ программного обеспечения АТС Asterisk, детально изучили конфигурации сетевых устройств, таких как маршрутизаторы, коммутаторы и прокси-серверы, а также обработали значительные объемы лог-файлов интернет-соединений и голосового трафика. Основной целью работы было установление факта несанкционированной активности, выявление ее причин и определение точной точки входа спорного международного голосового трафика. На основании проведенных исследований были идентифицированы ключевые технические уязвимости в инфраструктуре, которые способствовали возникновению данного инцидента.

Вид экспертизы

Экспертиза корпоративных информационных систем, аппаратно-компьютерная экспертиза, информационно-компьютерная экспертиза, (еще 8 ... )

Экспертиза №4128

Завершена в январе 2015 года

Арбитражный суд Брянской области | Дело №А09-10092/2013

ООО "Агентство судебно-правовой защиты", ООО "Литейная Плюс", ООО "АльянсКонсалт", ОАО "Ипотечная корпорация Брянской области"

Аннотация

Судебная компьютерно-техническая экспертиза программно-аппаратного комплекса электронной торговой площадки «uTender» была проведена с целью сопоставления времени подачи заявок, указанного в официальных протоколах торгов, с фактическими данными, зафиксированными системой. В ходе работы осуществлялся выездной осмотр оборудования и проводился углубленный анализ базы данных и лог-файлов при помощи специализированных запросов на языке SQL. Это позволило исследовать хронологию регистрации заявок и выявить потенциальные индикаторы вмешательства в системные сведения.

Вид экспертизы

Экспертиза №1456

Завершена в декабре 2013 года

Арбитражный суд Костромской области | Дело №А31-5107/2013

МУП г. Костромы, "Центральный рынок", ОАО Акционерный Банк "РОСТ" в лице филиала в г. Костроме

Аннотация

Судебная компьютерно-техническая экспертиза, являющаяся дополнительной к ранее проведенной, выполнена c целью анализа работы программного обеспечения системы «Банк-Клиент» на стороне финансовой организации. В рамках экспертизы проводилось детальное исследование экранных форм системы, лог-файлов транзакций и поясняющих документов для установления подлинности и соответствия нормативным требованиям конкретного платежного поручения о списании денежных средств. Эксперты также оценивали способность системы выявлять несанкционированные операции, основываясь на анализе идентификационных данных, электронно-цифровых подписей и сетевых характеристик доступа к банковской системе, что является ключевым элементом для обеспечения информационной безопасности автоматизированных банковских систем.

Вид экспертизы

Информационно-компьютерная экспертиза, экспертиза серверов и серверного оборудования, экспертиза программного обеспечения, (еще 11 ... )