Il nostro workflow operativo si articola in tre fasi integrate:
→ SEE
Crawler proprietari su domini .onion, I2P, canali Telegram, IRC, forum underground + feed commerciali selezionati + honeypot/decoy. L’obiettivo è “vedere” dati, offerte e discussioni che toccano brand, domini, mail, IP, executive, progetti, asset crypto e supply-chain.
→ STOP
In caso di match critico, inviamo un alert entro 15 minuti ai contatti autorizzati del cliente (CERT, CISO, DPO, SOC) e – dove appropriato – attiviamo la procedura di richiesta di takedown/notice & takedown su paste-site, marketplace, repository e piattaforme interessate.
→ SOLVE
Analisi di attribution tecnica (IP, fingerprint, PGP, BTC/ETH address e altri indicatori), arricchimento con OSINT, cooperazione con LEA tramite il legale del cliente e supporto alle attività di sequestro asset / incident response.
Il tutto viene documentato in report forensi, con evidenza chiara di cosa è stato visto, quando, dove e come è stato gestito.