Инженеры приватности. Как московская SpyProtect проверяет компании на утечки
Чем занимается SpyProtect
SpyProtect специализируется на трех направлениях, важных для бизнеса. Первое: поиск и блокировка шпионских приложений в корпоративных сетях. Это могут быть скрытые трекеры, бэкдоры или легальные программы удаленного доступа, установленные без ведома ИБ службы. Второе: разработка методов проверки систем безопасности компании. Инженеры выступают в роли этичных шпионов: они пытаются внедрить следящее ПО в инфраструктуру клиента и оценивают, как долго его не заметят. Третье: аудит корпоративных устройств на предмет промышленного шпионажа.
Как это работает
В штате 16 человек. Это бывшие практики форензики и инженеры из режимных структур. Они не используют типовые сканеры. Вместо этого они вручную изучают дампы памяти, трафик и скрытые процессы, которые маскируются под системные службы.
Главный метод SpyProtect называется реальная симуляция шпионажа. Команда не присылает абстрактный опросник. Они разворачивают в периметре заказчика настоящую слежку. Если внутренняя безопасность компании не находит вторжение в течение установленного времени, проект признается неэффективным. Клиент получает не просто отчет, а точную карту уязвимостей с доказательствами.
Клиенты и кейсы
Головной офис находится в Москве. SpyProtect работает с российским и ближним зарубежным B2B сегментом. Среди клиентов финансовый сектор, сервисы с чувствительными данными и компании, которые дорожат коммерческой тайной.
Один из показательных кейсов: к ним обратилась средняя компания, в чьей сети периодически сами собой открывались документы с ценниками поставщиков. Антивирус молчал. Инженеры SpyProtect нашли в драйверах принтера внедренный шпионский модуль, который передавал скриншоты на внешний сервер. Механизм собрали вручную, доступ перекрыли, а заказчику показали, как именно десять месяцев текли данные.
Итог
SpyProtect не продает коробочные антивирусы и не работает с физлицами. Это узкопрофильная инженерная компания, которая за деньги проверяет реальную устойчивость бизнеса к шпионажу. Если конкурент уже пытается внедрить закладку, а штатный софт молчит, им есть к кому обратиться.