01 Киберрасследования · Криминалистика · Разработка

Расследуем то, что произошло.
Защищаем от того, что произойдёт.

Бюро 4276 занимается тем, что в большинстве компаний оказывается слепой зоной службы безопасности — техническим разбором инцидентов до уровня атрибуции. Утечки, инсайдеры, шифровальщики, BEC-фрод, коммерческий шпионаж. Только бизнес-клиенты.

0/7
Горячая линия инцидентов и реагирование без выходных
0 дн.
Предварительная оценка ситуации после первичного обращения
УПК РФ
Заключения, пригодные к использованию в арбитражном и уголовном процессе
02 Три направления. Одна экспертиза.

Расследуем, изучаем, разрабатываем

Бюро устроено как технический штаб: оперативная аналитика, лаборатория цифровой криминалистики и инженерное подразделение, выпускающее инструменты, которые применяются здесь же — на расследованиях у клиентов.

2.1

Расследования

Технический разбор инцидента до уровня, на котором понятно: кто, как, через что и какие данные затронуты. Работаем по корпоративным заявкам — частных дел не ведём.

  • Расследование внешних киберинцидентов
  • Внутренние расследования по запросу СБ
  • Threat-hunting в продуктивной инфраструктуре
  • Сопровождение претензионной и судебной работы
О направлении
2.2

Цифровая криминалистика

Лаборатория готовит заключения, которые принимаются арбитражным судом, следственными органами и внутренними комиссиями. Соблюдение chain of custody — обязательно, не «по согласованию».

  • Экспертиза накопителей и носителей
  • Криминалистика оперативной памяти
  • Анализ мобильных устройств
  • Письменные заключения эксперта в соответствии с УПК РФ
О лаборатории
2.3

Специальная разработка

Каждый продукт сначала применяется внутри бюро на реальных кейсах, и только потом — выпускается клиенту. Это не «вендоры без операционного опыта», это рабочие инструменты с проверенной полевой эффективностью.

  • CheckDock — forensic-DLP с атрибуцией
  • Honeypot Trap — корпоративные ловушки скоро
  • Threat-Intel Watcher скоро
  • Криминалистический ПАК скоро
Все продукты
03 Продукт-флагман
contract_v3.pdf · копия №4276-A91F
petrov@partner.ru 15.03 14:32 · согл. договора №42
≈ 8 слоёв маркировки · 256-битный идентификатор · восстанавливается из фрагмента

CheckDock

Forensic-DLP. Не предотвращаем — определяем источник.

Классические DLP пытаются заблокировать утечку и проваливаются на инсайдерах и фотографиях экрана. CheckDock работает иначе: в каждую копию документа встраиваются индивидуальные метки в нескольких слоях. При утечке Forensic Analyzer определяет, какая копия слита и кому она была выдана — даже если документ обрезан, отфотографирован с экрана или замазан фоторедактором.

  • Невидимые метки выживают фото с экрана, OCR, JPEG-пересжатие
  • Атрибуция за 30 секунд из загруженного фрагмента
  • Облако и on-premise, on-premise с поддержкой ГОСТ-крипто
  • Используется самим бюро при расследованиях у клиентов
О продукте
04 Комплексные подписки

От реагирования до бюро на контракт

Подписка — это не «техподдержка по тикетам». Это пакет, в котором ИБ-команда клиента получает горячую линию, продукт бюро, часы консалтинга и доступ к лаборатории криминалистики на одном договоре.

Дозор
Базовый
от 80 000 ₽/мес
  • Один продукт линейки на выбор
  • 5 часов консалтинга в месяц
  • Горячая линия инцидентов 24/7
  • Реакция в течение 2 часов
Картель
Премиум
от 700 000 ₽/мес
  • Всё из «Бюро»
  • Выделенный аналитик
  • ПАК на территории клиента
  • Безлимит криминалистики
  • Одно полное расследование в год
  • Реакция в течение 30 минут

Цена приведена без НДС. Все тарифы — 12 месяцев. Договор с условиями о хранении доказательной базы и порядке передачи материалов.

05 Кейсы расследований

Анонимизированные истории.
Конкретные результаты.

Шифровальщик

От фишинга в HR до контроллера домена за 9 дней

Производственная компания. Реконструкция цепочки атаки, идентификация семейства ВПО, оценка экспозиции и план восстановления.

Читать
Инсайдер

Подрядчик с расширенным доступом к ERP

Внутреннее расследование по запросу СБ. Выгрузки коммерческих данных, корреляция с активностью в личных аккаунтах сотрудников.

Читать
BEC-фрод

Возврат 47 млн ₽ через претензионную работу

Подмена реквизитов в платёжном поручении. Восстановление цепочки писем, идентификация инфраструктуры атакующего, материалы для банка-корреспондента.

Читать
06 Аналитика и публикации

То, что видим со стороны бюро

Регулярные разборы инцидентов, отраслевые срезы и методические материалы. Без новостных лент и пресс-релизов.

Отчёт

Ландшафт киберугроз для российского бизнеса. Q1 2026

Какие отрасли получили больше всего, какие группы изменили тактики, что произошло с регуляторикой. Двадцать восемь страниц с IOC и рекомендациями.

Методика

Атрибуция утечек документов: что работает, что — миф

Сравнение шести подходов к маркировке. Какие техники переживают фотографию с экрана, какие — теряются на JPEG-пересжатии. Опытные таблицы.

Разбор

Шифровальщики против госкорпораций: разбор шести инцидентов

Какие векторы повторяются. Где провалилась защита периметра, а где — внутренняя сегментация. Что из этого нельзя писать публично — и что можно.

Короткий разбор

Подрядчики как канал утечки: семь повторяющихся ошибок

Не технические — процессные. С каких точек начинать аудит, если работаете с подрядчиками, имеющими доступ к данным клиентов.

07 Лицензии и аккредитации
оформляется
ФСТЭК России
Лицензия на деятельность по технической защите конфиденциальной информации
оформляется
Аккредитация Минцифры
Государственная аккредитация в качестве ИТ-компании
оформляется
Реестр отечественного ПО
Включение продуктов в Единый реестр российских программ
08 Произошёл инцидент?

Свяжитесь с нами — обсудим ситуацию и предложим план

Первичная оценка ситуации — бесплатно. По итогам разговора понятно, нужно ли подключать бюро или ситуация решается силами вашей команды.

Обращения обрабатываются конфиденциально. Условия сотрудничества обсуждаем после первичной оценки.

09 Контакты

Прямые каналы связи

Корпоративные обращения
hello@4276.ru
Партнёрские запросы
partners@4276.ru
Пресса и СМИ
press@4276.ru
Карьера и стажировки
jobs@4276.ru