Успешные кейсы
Реальные истории возврата средств и деанонимизации
Возврат $5.2M с фальшивой биржи
Клиент перевел средства на платформу-клон Binance. Мы отследили цепочку транзакций через 15 миксеров, идентифицировали KYC реального бенефициара на бирже OKX и добились заморозки активов через местную полицию.
Деанонимизация шантажиста
Корпоративный клиент подвергся шантажу утечкой данных. Через OSINT и анализ метаданных в сообщениях Telegram мы выявили местоположение злоумышленника (бывший сотрудник) и передали доказательства в прокуратуру.
Ликвидация сети фишинга
Для банка-клиента выявили сеть из 200+ фишинговых сайтов. Совместно с хостинг-провайдерами и регистраторами доменов добились блокировки всей инфраструктуры за 48 часов.
Расследование взлома DeFi протокола
Ведем активное отслеживание средств, украденных через уязвимость смарт-контракта. Установлена связь хакеров с группировкой Lazarus. Взаимодействуем с Chainalysis и FBI.
Выход из кризиса после атаки ransomware
Производственный холдинг остановился из‑за шифровальщика. ICIO локализовала заражение, восстановила данные из теневых копий и через блокчейн‑анализ отследила выкуп до кошельков, связанных с группировкой Conti, что позволило отказаться от оплаты.
Остановка цепочки SIM‑swapping мошенничества
Серия краж криптоактивов через подмену SIM‑карт. Мы сопоставили логи операторов, данные брокеров и следы в даркнете, выделили ключевые аккаунты преступников и помогли вернуть клиентам более $1.1M.
Business Email Compromise на $800k
Злоумышленники подменили платёжные реквизиты в переписке между подрядчиком и нефтегазовой компанией. ICIO восстановила цепочку фишинг‑писем, отследила SWIFT‑платёж по корреспондентским банкам и добилась возврата 90% суммы до её обналичивания.
Удаление doxxing‑кампании в даркнете
На форуме в даркнете появились персональные данные семьи топ‑менеджера. Через OSINT, анализ логов утечки и скрытое взаимодействие с администрацией площадки мы добились снятия постов, блокировки аккаунтов и подготовили юридический пакет для RCMP.
Расследование rug pull DeFi‑проекта
Инвесторы потеряли $9M после внезапного вывода ликвидности основателями DeFi‑проекта. ICIO связала on‑chain движения с реальными лицами через биржевые KYC‑данные, помогла заморозить активы на трёх биржах и подготовила материалы для коллективного иска.
Подрыв сети дезинформации перед выборами
Для госзаказчика мы выявили координированную сеть из 300+ ботов и медиасайтов, распространяющих фальшивые новости. Через технический и контент‑анализ ICIO помогла регулятору заблокировать инфраструктуру, а платформам — пометить сети как организованное манипулирование.
Ликвидация международного carding‑маркетплейса
ICIO отследила продажу более 1M украденных карт на закрытой площадке. Мы сопоставили дампы с утечками банков, помогли собрать доказательства для Secret Service и координировали синхронные задержания операторов маркетплейса в трёх странах.
Внутренний инсайдер в европейском необанке
Сотрудник необанка тайно выгружал данные VIP‑клиентов и продавал их брокерам‑мошенникам. ICIO выявила аномалии в доступе к CRM, собрала цифровые доказательства, помогла приостановить лицензии партнёрских брокеров и поддержала уголовное дело против инсайдера.
Возврат украденной NFT‑коллекции
Художник потерял коллекцию из 120 NFT после фишингового подключения кошелька к поддельному маркетплейсу. Мы отследили перемещения токенов через несколько маркетплейсов, добились заморозки листингов и организовали возврат коллекции владельцу.
Цепная атака через IT‑подрядчика
Взлом инфраструктуры небольшого MSP позволил злоумышленникам получить доступ к сетям 14 клиентов. ICIO провела форензику, выявила общий вектор через уязвимый RMM‑агент и помогла всем компаниям выстроить сегментацию и Zero Trust‑архитектуру.
Разоблачение сети money mule для крипто‑скамов
Через десятки «финансовых агентов» отмывались средства жертв инвестиционных скамов. ICIO построила граф связей между кошельками, P2P‑обменниками и банковскими счетами, помогла регуляторам заблокировать счета и вернула часть средств потерпевшим.
Защита госпитальной сети после утечки данных
После публикации медицинских записей в даркнете ICIO проводит полноценный digital forensics, помогает клинике уведомить регуляторов и пациентов, выстраивает сегментацию сети и внедряет мониторинг, чтобы исключить повторный взлом.