Расследование киберпреступлений

Узнайте, кто и почему
совершает кибератаки на вашу компанию

Европа
+31 20 226 90-90
Ближний Восток и Африка
+971 4 568 1785

Расследование киберпреступления поможет
добиться справедливости и возместить ущерб

Наша цель – идентифицировать злоумышленников и привлечь их к ответственности, чтобы помочь организациям эффективно противостоять киберпреступности. Воспользуйтесь услугой Group-IB по расследованию киберпреступлений, чтобы получить следующие результаты:

Возмещение ущерба или возврат активов компании

Возмещение ущерба или возврат активов компании

Рост доверия к бренду

Повышение ценности бренда для партнеров и клиентов

Рост доверия к бренду

Снижение числа атак на вашу организацию или их полное прекращение

Рост доверия к бренду

Демонстрация неизбежности наказания для киберпреступников

Мы поможем восстановить полную картину кибератаки и
привлечь виновных к ответственности

узнайте реальный масштаб киберпреступлений

Оценка рисков

Определение масштаба атаки и ее последствий
тактика нападающих

Раскрытие методов атакующих

Информация о тактиках и инфраструктуре злоумышленников
кто стоит за нападением

Выявление профиля злоумышленников

Идентификация атакующих и инсайдерских угроз
помощь в проведении правоохранительных процедур

Преследование преступников

Поддержка правоохранительных органов для предотвращения дальнейших атак

Эксперты Group-IB расследуют
все виды киберпреступлений

Кража данных
Фишинг и кража учетных данных
Утечки данных
Инсайдерские угрозы
Промышленный шпионаж
Атаки с захватом аккаунта
Финансовые преступления
Хищение криптовалюты
Банковское мошенничество
Атаки на банкоматы
Компрометация корпоративной электронной почты
Атаки на системы карточного процессинга
Атаки на SWIFT, платежные шлюзы
Атаки вредоносного ПО
Программы-вымогатели
ВПО и ботсети
APT
Шпионское ПО
Создание, распространение и контроль вредоносного ПО
DDoS-атаки
Нарушение интеллектуальных прав
Незаконное использование интеллектуальной собственности
Контрафакт и нелегальная торговля
Онлайн-пиратство 
Неправомерное использование бренда
Причинение репутационного ущерба
Вымогательство
Шантаж
Распространение негативной информации
Преследование
Публикация личных данных

Этапы расследования

1
Предварительное расследование
Процесс киберрасследования

Выявление обстоятельств инцидента и минимизация последствий кибератаки

2
Сбор цифровых доказательств
Сбор цифровых доказательств

Сбор и подготовка доказательств для правоохранительных органов

3
Рекомендации по устранению последствий
Рекомендации по устранению последствий

Консультации по снижению рисков и рекомендации по дополнительным мерам безопасности для защиты от киберпреступников

4
Идентификация киберпреступников
Идентификация киберпреступников

Установление мотивов, инфраструктуры, местоположения, личности и цифровых активов злоумышленников

5
Содействие в работе с правоохранительными органами
Содействие в работе с правоохранительными органами

Помощь во взаимодействии с правоохранительными органами для обеспечения уголовного преследования

6
Сопровождение расследования
Сопровождение расследования

Консультирование адвокатов и дача показаний в суде для привлечения преступника к ответственности

Результаты расследований киберпреступлений

Идентификация киберпреступников

Идентификация киберпреступников

Информация о лицах, стоящих за инцидентом, включая их офлайн- и цифровые профили

рекомендации после инцидента

Результаты независимой экспертизы

Документы, отвечающие требованиям криминалистики, с подробностями происшествия, задокументированными цифровыми доказательствами и рекомендациями по ликвидации последствий инцидента.

Сопровождение работы с правоохранительными органами

Сопровождение работы с правоохранительными органами

Поддержка при взаимодействии с полицией, регулирующими органами, судебными инстанциями и другими правоохранительными организациями

Подписная база Group-IB по расследованию преступлений в сфере высоких технологий

Подписка на расследование высокотехнологичных преступлений 

Постоянная поддержка от специалистов по исследованию киберпреступлений.

Повышение эффективности защиты от киберпреступлений путем изучения постоянных угроз и наиболее активных противников.

Узнать больше

Передовые технологии и экспертные знания
для борьбы с киберпреступностью

Сочетание глубокого опыта и непревзойденных собственных технологий позволяет Group-IB проводить расследование преступлений в сфере высоких технологий различной сложности с максимальной точностью и эффективностью.

Решения group-ib, основанные на интеллекте

Комплекс технологий Group-IB

Данные из дарквеба, анализ инфраструктуры злоумышленников
Профессиональные следователи group-ib борются с киберпреступностью

Глубокое понимание преступных схем

От вербовки инсайдеров до отмывания средств
group-ib сотрудничает в расследованиях Интерпола и Европола

Доверие правоохранительных органов 

Партнер и активный участник расследований Интерпола, Европола и Африпола
технологии раскрытия преступлений

Собственные технологии обнаружения преступников

Анализ цифровой активности, профилирование атакующих

Мы провели более
1 550 успешных расследований киберпреступлений

Примеры кейсов:

Операция Nervone
Узнать больше
Кейс

Group-IB приняла участие в операции, проведенной Интерполом совместно с Африполом, DITT и Orange-CERT-CC. Расследование было направлено на прекращение деятельности киберпреступного синдиката OPERA1ER, ответственного за более чем 30 атак в Африке, Южной Азии и Латинской Америке. Ущерб от действий этой группы может достигать 30 миллионов долларов.

Результат

С помощью данных киберразведки Group-IB удалось установить личность ключевого члена киберпреступной группы, а также определить его возможное местонахождение. В результате он был задержан в Абиджане, Кот-д’Ивуар.

Ликвидация PhaaS-платформы 16shop
Узнать больше
Кейс

Group-IB приняла участие в международной операции, организованной Интерполом совместно с правоохранительными органами Индонезии, Японии и США, по ликвидации популярной среди киберпреступников платформы PhaaS «16shop». Эта платформа распространяла фишинговые комплекты, предназначенные для кражи учетных данных и платежной информации пользователей популярных сервисов, включая Apple, PayPal, American Express, Amazon и Cash App.

Результат

В ходе операции, координируемой Интерполом, платформа 16shop была ликвидирована, а 21-летний индонезиец, обвиняемый в администрировании платформы, а также двое других причастных к её работе лиц — один также проживал в Индонезии, а другой в Японии — были арестованы. Команда расследований Group-IB в Азиатско-Тихоокеанском регионе помогла идентифицировать подозреваемого и установить личности жертв.

Операция Delilah
Узнать больше
Кейс

Операция Delilah, завершившая расследование, координируемое Интерполом, стала финальной точкой после операций Falcon и Falcon II. Это масштабное расследование было направлено на пресечение деятельности транснационального фишингового синдиката, который скомпрометировал тысячи компаний и частных лиц более чем в 150 странах. Group-IB отслеживала деятельность этой группировки с 2019 года и предоставила разведданные, которые помогли идентифицировать предполагаемого главаря преступной сети.

Результат

В результате операции в Лагосе был задержан глава фишингового синдиката.

Операция No-Vax Free
Узнать больше
Кейс

Group-IB оказала содействие Финансовой гвардии Италии (Guardia di Finanza) в расследовании деятельности мошеннической группы, занимавшейся продажей поддельных сертификатов вакцинации Green Pass через Telegram. Злоумышленники получали незаконный доступ к персональным данным пользователей. В ходе расследования специалисты Group-IB выявили 35 мошеннических Telegram-каналов, предлагавших поддельные документы, и установили личности предполагаемых преступников.

Результат

Прекращение деятельности администраторов Telegram-каналов привело к снижению количества краж персональных данных, что помогло предотвратить их использование для проникновения в инфраструктуру компаний.

Операция Night Fury
Узнать больше
Кейс

Совместное расследование Group-IB, Интерпола и киберполиции Индонезии в отношении операторов JS-снифферов было проведено в пяти странах АСЕАН. По данным Group-IB, подозреваемые заразили сотни онлайн-магазинов по всему миру. В результате были похищены платежные и персональные данные тысяч онлайн-покупателей из Азии, Европы и Америки.

Результат

Арест подозреваемых в 2019 году привёл к сокращению числа JS-снифферов и снижению репутационных рисков для eCommerce-брендов за счёт повышения безопасности их клиентов.

Кейс

Group-IB оказала помощь Национальной полиции Нидерландов в операции по задержанию членов киберпреступной группировки "Fraud Family". Группа сдавала в аренду фишинг-киты собственного производства по модели Fraud-as-a-Service через сеть каналов Telegram. Суммарно на их каналы были подписаны около 2000 человек. Group-IB установила личности, стоящие за голландскоязычным синдикатом, и поделилась своими выводами с властями.

Результат

Незаконный бизнес преступников был пресечен, что привело к сокращению числа онлайн-мошенников, которые были клиентами группы. Выявление нескольких сложных фишинговых схем помогло компаниям усилить защиту от них.

Операция Lyrebird
Узнать больше
Кейс

Group-IB оказала содействие Интерполу в двухлетнем расследовании деятельности подозреваемого, причастного к ряду киберпреступлений, включая фишинг, дефейс, разработку вредоносного ПО, мошенничество и кардинг. Среди его жертв — французские телекоммуникационные компании, крупнейшие банки страны и транснациональные корпорации. Специалисты Group-IB провели расследование, которое позволило идентифицировать и деанонимизировать киберпреступника.

Результат

Арест киберпреступника, причастного к фишинговым атакам, дефейс-атакам, разработке вредоносного ПО и кардингу, привел к снижению вероятности этих преступлений в странах ЕС.

group-ib ведет расследование преступлений в сфере высоких технологий

Обучение вашей команды рассследованию киберпреступлений

Преимущества программы:

Тренеры с большим практическим опытом

Курс ведут сертифицированные эксперты

Обучение на основе реальных кейсов

Постоянно обновляемая программа

Узнать больше

Свяжитесь с нами, чтобы оперативно
получить помощь и начать расследование