📁

Кейсы

Реальные кейсы расследований, примеры из практики, разборы сложных случаев цифровой криминалистики

Схема "Мамонт" 2.0: анализ фейковых маркетплейсов и приложений-клонов

## Содержание 1. [Введение: почему "Мамонт" стал угрозой №1 в России](#введение-почему-мамонт-стал-угрозой-1-в-россии) 2. [Что такое схема "Мамонт" простыми словами](#что-такое-схема-мамонт-простыми-словами) 3. [Эволюция трояна Mamont: от 2023 до 2026...

КЕЙС 1: АНАЛИЗ СЕТЕВОГО ТРАФИКА WIRESHARK - РАССЛЕДОВАНИЕ КОРПОРАТИВНОГО ШПИОНАЖА 2026

ВВЕДЕНИЕ В современной корпоративной среде сетевой анализ является критически важным инструментом для выявления инсайдерских угроз и предотвращения утечек конфиденциальной информации. Данный кейс демонстрирует практическое применение Wireshark для расследования подозрительной активности сотрудника,...

КЕЙС 5: АНАЛИЗ КРИПТОВАЛЮТНЫХ ТРАНЗАКЦИЙ BLOCKCHAIN - РАССЛЕДОВАНИЕ ОТМЫВАНИЯ ДЕНЕГ 2026

ВВЕДЕНИЕ Анализ криптовалютных транзакций стал критически важным инструментом современной цифровой криминалистики, особенно при расследовании отмывания денег, наркоторговли и других финансовых преступлений. Блокчейн технологии, несмотря на свою анонимность, оставляют детальные следы всех операций,...

КЕЙС 3: АНАЛИЗ МОБИЛЬНЫХ УСТРОЙСТВ - РАССЛЕДОВАНИЕ КИБЕРБУЛЛИНГА 2026

ВВЕДЕНИЕ Анализ мобильных устройств стал критически важным компонентом современных расследований киберпреступлений, особенно в случаях кибербуллинга, шантажа и онлайн-преследования. Мобильные устройства содержат огромное количество персональной информации, включая сообщения, фотографии,...

КЕЙС 4: АНАЛИЗ ОБРАЗОВ ДИСКОВ FTK IMAGER - РАССЛЕДОВАНИЕ ФИНАНСОВЫХ МОШЕННИЧЕСТВ 2026

ВВЕДЕНИЕ Анализ образов дисков является фундаментальным методом цифровой криминалистики, особенно при расследовании финансовых преступлений, где критически важно сохранить целостность данных и обеспечить их приемлемость в суде. FTK Imager является одним из наиболее надежных инструментов для...

КЕЙС 2: АНАЛИЗ ПАМЯТИ VOLATILITY - РАССЛЕДОВАНИЕ ВРЕДОНОСНОГО ПО 2026

ВВЕДЕНИЕ Анализ памяти компьютера является одним из наиболее эффективных методов расследования кибератак и выявления вредоносного программного обеспечения. В отличие от анализа файловой системы, анализ памяти позволяет получить доступ к активным процессам, сетевым соединениям и данным, которые...

Кейс 6: Расследование DDoS-атаки через анализ диапазонов IP

# Ситуация Компания подверглась DDoS-атаке с множества IP-адресов. Необходимо выявить инфраструктуру злоумышленников, найти связанные ресурсы и передать информацию правоохранительным органам. ## Исходные данные - Логи атаки содержат 247 уникальных IP-адресов - Атака продолжалась 3 часа - Пиковая...

Разбор реального случая: Как российская IT-компания предотвратила утечку данных на $50 млн

Введение В современном мире кибербезопасности каждый день происходят тысячи инцидентов, но лишь единицы становятся публичными. Сегодня мы разберем реальный случай из практики российского форензик-специалиста, который помог предотвратить масштабную утечку данных в крупной IT-компании. Этот кейс...