Działamy 24/7 · +48 511 133 211
Realizacje

Nasze Realizacje
w Warszawie

Szczegółowe opisy zrealizowanych zleceń. Dane i nazwy klientów są zawsze w pełni poufne – każda historia jest prawdziwa.

Case Studies

Wybrane Zlecenia

Każde zlecenie przebiega inaczej – poniżej dokładne opisy procesu, od zgłoszenia do raportu końcowego.

Biuro korporacyjne Warszawa – profesjonalna kontrola TSCM na 1500 m²
Biuro – TSCM
Centrum / Wola, Warszawa
🔎 TSCM 🏢 Sektor finansowy ✅ Rozwiązano

Kompleksowa kontrola TSCM w biurze korporacyjnym – 1 500 m², 5 nocy roboczych

Centrum / Wola – 2025. Zlecenie korporacyjne, Pakiet Premium. Biurowiec klasy A.

Zgłoszenie i problem

Firma z sektora finansowego zgłosiła podejrzenie wycieku poufnych informacji z sali konferencyjnej i gabinetu zarządu. Wcześniej inna firma przeprowadziła jednodniową kontrolę i wydała opinię „jest czysto" – mimo to wycieki trwały. Zlecono nam niezależną, kompleksową kontrolę kontrwywiadowczą całego biura o powierzchni 1 500 m².

Przebieg realizacji
  1. 1
    Noc 1–2 – skanowanie radiowe i analiza elektromagnetyczna. Pełne skanowanie pasm GSM, Bluetooth, Wi-Fi, transmisji analogowych i niestandardowych. Wielogodzinna obserwacja widma w czasie – detekcja sygnałów rozproszonych (spread spectrum), niewidocznych dla standardowych detektorów RF.
  2. 2
    Noc 2–3 – inspekcja NLJD i termowizyjna. Detektory NLJD wykrywają złącza półprzewodnikowe – elektronikę całkowicie wyłączoną, bez żadnej emisji sygnału. Równolegle inspekcja termowizyjna całej powierzchni kamerą o czułości poniżej 0,05°C – ujawnia elementy za ścianami gipsowymi, sufitami i w meblach.
  3. 3
    Noc 3–4 – kontrola instalacji elektrycznej i sieciowej. Pomiary PLC (Power Line Communication) – technologii przesyłu danych przez sieć elektryczną bez emisji radiowej. Audyt Wi-Fi i LAN pod kątem nieautoryzowanych urządzeń, nieznanych adresów MAC i podejrzanego ruchu.
  4. 4
    Noc 4–5 – inspekcja fizyczna i analiza akustyczna. Ręczna kontrola listew przypodłogowych, gniazdek, opraw oświetleniowych, mebli, urządzeń biurowych, przestrzeni międzystropowych i kanałów wentylacyjnych. Analiza tuneli akustycznych wykazała dwa miejsca, przez które dźwięk z sali konferencyjnej przenikał poza strefę – bez użycia elektroniki.
  5. 5
    Lokalizacja i zabezpieczenie urządzenia. W trakcie inspekcji fizycznej w piątej nocy zlokalizowano aktywne urządzenie rejestrujące ukryte wewnątrz listwy elektrycznej w głównej sali konferencyjnej. Urządzenie zasilane z sieci, transmitujące dane przez PLC – niewidoczne dla standardowych detektorów RF.
✅ Wynik

Wykryto i zabezpieczono urządzenie rejestrujące ukryte w listwie elektrycznej sali konferencyjnej. Transmisja przez PLC czyniła je niewidocznym dla poprzedniej firmy stosującej wyłącznie skanowanie RF. Klient otrzymał pisemny raport z metodologią, dokumentacją urządzenia, mapą tuneli akustycznych i rekomendacjami. Wdrożono harmonogram cyklicznych kontroli.

5 nocy
Czas realizacji
1 500 m²
Powierzchnia obiektu
4
Specjalistów TSCM
PLC
Wektor transmisji
Sala konferencyjna
Biuro
Mokotów, Warszawa
🎙️ Podsłuch GSM 🏢 Korporacja ✅ Rozwiązano

Wykrycie nadajnika GSM w sali konferencyjnej firmy technologicznej

Mokotów – kwiecień 2025. Zlecenie korporacyjne, Pakiet Premium.

Zgłoszenie i problem

Dyrektor ds. bezpieczeństwa firmy IT z Mokotowa skontaktował się z nami po tym, jak po serii wewnętrznych spotkań dotyczących przejęcia konkurencyjnej spółki, szczegóły negocjacji zaczęły przedostawać się do mediów branżowych. Podejrzenie padło na salę konferencyjną na 11. piętrze, w której odbywały się wszystkie kluczowe narady zarządu. Zgłoszenie wpłynęło o 22:00, a nasz zespół był na miejscu przed północą.

Przebieg działania
  1. 1
    Wstępne skanowanie RF całej sali (130 m²) detektorem wielozakresowym – zidentyfikowano aktywną transmisję GSM na częstotliwości 1800 MHz o sile sygnału wskazującej na źródło wewnętrzne.
  2. 2
    Precyzyjne namierzanie lokalizatorem kierunkowym – sygnał prowadził do systemu zasilania przy ścianie wschodniej.
  3. 3
    Weryfikacja NLJD – detektor nielinearny potwierdził obecność aktywnego elementu elektronicznego wewnątrz listwy zasilającej.
  4. 4
    Demontaż listwy zasilającej pod nadzorem klienta – wewnątrz ujawniono miniaturowy nadajnik GSM z baterią zapasową i wbudowanym mikrofonem kierunkowym.
  5. 5
    Pełne skanowanie NLJD i RF wszystkich 8 sal konferencyjnych budynku – nie stwierdzono dodatkowych urządzeń.
  6. 6
    Sporządzenie protokołu z dokumentacją fotograficzną urządzenia i miejsca ukrycia, przekazywanego następnie do policji.
✅ Wynik

Wykryto i usunięto jeden nadajnik GSM klasy przemysłowej, zamontowany wewnątrz firmowej listwy zasilającej. Urządzenie było aktywne od co najmniej 3 tygodni. Klient złożył zawiadomienie na policję – protokół z badania posłużył jako dowód rzeczowy. Zidentyfikowano sprawcę (były pracownik IT z dostępem do sali).

4h
Czas badania
1
Urządzenie znalezione
8
Sal przeskanowanych
<2h
Czas reakcji
Samochód
Pojazd
Ursynów, Warszawa
📍 Lokalizator GPS 🚗 Pojazd prywatny ✅ Rozwiązano

Ukryty lokalizator GPS zamontowany na podwoziu przez byłego partnera

Ursynów – marzec 2025. Klientka indywidualna, Pakiet Basic.

Zgłoszenie i problem

Klientka – rozwiedziona kobieta z Ursynowa – zauważyła, że jej były mąż wielokrotnie „przypadkowo" pojawiał się w miejscach, do których się udawała, mimo że nie informowała go o planach. Zgłoszenie złożyła mailowo w środku nocy; następnego ranka nasz technik przyjechał pod wskazany adres. Pojazd to SUV z 2022 roku, parkowany na strzeżonym parkingu.

Przebieg działania
  1. 1
    Wizualna inspekcja zewnętrzna pojazdu – zderzaki, progi, okolice kół i skrytki pod maską. Brak widocznych urządzeń.
  2. 2
    Skanowanie RF i GSM podwozia przy użyciu detektora kierunkowego – zarejestrowano słaby, cykliczny sygnał LTE co 30 sekund (charakterystyczny dla lokalizatorów GPS trybu oszczędnego).
  3. 3
    Inspekcja magnetyczna podwozia lusterkiem teleskopowym i latarką – znaleziono obudowę przyklejoną do ramy tylnej osi za pomocą neodymowych magnesów.
  4. 4
    Usunięcie urządzenia, sfotografowanie miejsca i modelu sprzętu. Urządzenie okazało się komercyjnym lokalizatorem LTE z aktywną kartą SIM prepaid.
  5. 5
    Weryfikacja wnętrza pojazdu skanerem RF – brak dodatkowych urządzeń.
✅ Wynik

Usunięto jeden lokalizator GPS/LTE przymocowany magnesami do ramy tylnej osi. Urządzenie było aktywne przez ponad 6 tygodni. Klientka przekazała je wraz z protokołem swojemu adwokatowi – posłużyło jako dowód w postępowaniu o naruszenie nietykalności osobistej. Numer karty SIM pozwolił zidentyfikować abonenta.

1,5h
Czas badania
1
Lokalizator znaleziony
6 tyg.
Czas działania GPS
rano
Dojazd tego samego dnia
Wynajmowane mieszkanie
Mieszkanie
Śródmieście, Warszawa
📷 Ukryta kamera 🏠 Najem krótkoterminowy ✅ Rozwiązano

Kamera WiFi ukryta w budziku w wynajmowanym apartamencie

Śródmieście – luty 2025. Klientka indywidualna, Pakiet Basic.

Zgłoszenie i problem

Klientka wynajęła apartament przez popularną platformę krótkoterminową w centrum Warszawy. Po dwóch dniach pobytu zauważyła, że umieszczony na szafce nocnej budzik ma małą, mało widoczną szczelinę od strony łóżka, a jego dioda LED migała w nocy mimo wyłączonego wyświetlacza. Zgłosiła sprawę telefonicznie – byliśmy na miejscu w ciągu 90 minut.

Przebieg działania
  1. 1
    Skanowanie całego mieszkania (38 m²) detektorem obiektywów IR – detektor zarejestrował odbicie charakterystyczne dla soczewki optycznej w kierunku budzika na szafce nocnej.
  2. 2
    Skan WiFi – w zasięgu sieci wykryto urządzenie o nierozpoznanej nazwie SSID nadające na kanale 6 (2.4 GHz), niewidoczne na liście sieci klienta.
  3. 3
    Otworzenie obudowy budzika pod nadzorem klientki – wewnątrz ujawniono miniaturowy moduł kamery WiFi z czujnikiem ruchu i gniazdem micro-SD (karta 64 GB).
  4. 4
    Rozłączenie urządzenia od zasilania i sieci, zabezpieczenie sprzętu, dokumentacja fotograficzna sczytana do protokołu.
  5. 5
    Skanowanie pozostałych pomieszczeń (salon, łazienka, kuchnia) – brak dodatkowych urządzeń.
✅ Wynik

Wykryto i zabezpieczono jedną kamerę WiFi z czujnikiem ruchu, ukrytą w budziku ustawionym naprzeciwko łóżka. Na karcie SD znajdowały się nagrania z poprzednich gości. Klientka złożyła zawiadomienie na policję – protokół i zabezpieczone urządzenie posłużyły jako dowód. Platforma rezerwacyjna zablokowała konto właściciela mieszkania.

1,5h
Czas badania
1
Kamera znaleziona
64 GB
Nagrania na karcie SD
90 min
Czas reakcji
Smartfon
Telefon
Wola, Warszawa
📱 Stalkerware iOS 👔 Klient biznesowy ✅ Rozwiązano

Wykrycie i usunięcie oprogramowania szpiegującego z iPhone'a dyrektora sprzedaży

Wola – styczeń 2025. Klient korporacyjny, analiza forensyczna.

Zgłoszenie i problem

Dyrektor sprzedaży dużej firmy logistycznej z Woli zgłosił podejrzenie, że jego iPhone 14 Pro może być monitorowany przez konkurencję – poufne oferty cenowe przekazywane wyłącznie telefonicznie trafiały do rywali w ciągu 24 godzin. Telefon był w jego posiadaniu nieprzerwanie, ale kilka tygodni wcześniej był serwisowany w nieautoryzowanym serwisie przy okazji wymiany szkła.

Przebieg działania
  1. 1
    Podłączenie iPhone'a do stacji analizy forensycznej – wykonanie pełnego obrazu systemu bez ingerencji w dane użytkownika (tryb tylko do odczytu).
  2. 2
    Analiza listy procesów działających w tle – wykryto nieznany proces „coreSync" z uprawnieniami do mikrofonu, kamery i lokalizacji, niewidoczny w standardowym menedżerze aplikacji.
  3. 3
    Analiza ruchu sieciowego – proces cyklicznie wysyłał zaszyfrowane pakiety UDP do serwera w Singapurze (IP zidentyfikowane jako infrastruktura komercyjnego stalkerware).
  4. 4
    Identyfikacja mechanizmu infekcji – exploit MDM (Mobile Device Management) zainstalowany najprawdopodobniej podczas naprawy ekranu, przy podłączeniu do komputera serwisowego.
  5. 5
    Usunięcie złośliwego profilu MDM, reset ustawień sieciowych, weryfikacja po usunięciu – brak dalszych transmisji.
  6. 6
    Wydanie raportu forensycznego z listą przesyłanych danych, IP docelowym i szacowanym okresem aktywności szpiegowania (ok. 6 tygodni).
✅ Wynik

Wykryto i usunięto komercyjne oprogramowanie szpiegujące (stalkerware) zainstalowane przez exploit MDM podczas naprawy serwisowej. Przez ok. 6 tygodni przesyłało rozmowy, treść wiadomości i lokalizację GPS w czasie rzeczywistym. Raport forensyczny posłużył jako podstawa do pozwu cywilnego przeciwko serwisowi. Klient wymienił telefon i zmienił serwis.

3h
Czas analizy
6 tyg.
Czas aktywności
MDM
Wektor ataku
iOS 17
System operacyjny
Kancelaria prawna
Biuro – Audyt
Żoliborz, Warszawa
🔎 Audyt kompleksowy ⚖️ Kancelaria prawna ✅ Rozwiązano

Kompleksowy audyt bezpieczeństwa kancelarii prawnej – 12 pomieszczeń

Żoliborz – grudzień 2024. Klient korporacyjny, Pakiet Premium + audyt sieci.

Zgłoszenie i problem

Partner zarządzający dużą kancelarią prawną na Żoliborzu zlecił kompleksowy audyt bezpieczeństwa po tym, jak dwa toczące się postępowania arbitrażowe wykazały, że strona przeciwna dysponowała informacjami dostępnymi wyłącznie w dokumentach wewnętrznych kancelarii. Obiekt: 3-piętrowy budynek, 12 pomieszczeń biurowych, 2 sale konferencyjne, sekretariat i serwerownia. Zlecenie zaplanowane z 3-dniowym wyprzedzeniem, realizowane po godzinach pracy.

Przebieg działania
  1. 1
    Mapowanie obiektu i podział na strefy badania. Zaplanowanie kolejności skanowania od pomieszczeń o najwyższym stopniu wrażliwości (sale konferencyjne, gabinety partnerów).
  2. 2
    Skanowanie RF (1 MHz–8 GHz) każdego pomieszczenia – w sali konferencyjnej A wykryto cykliczny sygnał na częstotliwości Bluetooth LE, anomalny (niewidoczny na liście urządzeń Bluetooth).
  3. 3
    Lokalizacja NLJD anomalnego źródła – prowadzi do dekodera telewizyjnego pozostawionego przez poprzedniego najemcę. Wewnątrz urządzenia ukryty moduł audio z nadajnikiem Bluetooth LE przesyłający nagrania do odbiornika w promieniu 30 m.
  4. 4
    Audyt sieci Wi-Fi i LAN – zidentyfikowano nieznane urządzenie podłączone do sieci gościnnej (MAC spoza rejestru firmy). Urządzenie okazało się mikro-routerem ukrytym za szafą serwerową, przekazującym ruch do zewnętrznego VPN.
  5. 5
    Skanowanie 10 pozostałych pomieszczeń detektorem RF i NLJD – brak dalszych anomalii. Analiza 4 telefonów służbowych partnerów – czyste.
  6. 6
    Raport zbiorczy z dokumentacją obu urządzeń, schematem sieci i rekomendacjami wdrożenia polityki bezpieczeństwa fizycznego.
✅ Wynik

Wykryto dwa urządzenia: moduł audio Bluetooth LE ukryty w dekoderze TV oraz mikro-router przekazujący ruch sieciowy na zewnętrzny serwer. Oba działały od co najmniej 2 miesięcy. Kancelaria złożyła zawiadomienie do ABW i prokuratury. Wdrożono zalecenia dotyczące kontroli dostępu i polityki urządzeń. Klient korzysta z cyklicznych audytów kwartalnych.

8h
Czas audytu
2
Urządzenia znalezione
12
Pomieszczeń
ABW
Zgłoszono do
Dom / mieszkanie
Dom
Wilanów, Warszawa
🎙️ Nadajnik audio RF 🏡 Dom jednorodzinny ✅ Rozwiązano

Nadajnik audio ukryty w gniazdku elektrycznym podczas remontu

Wilanów – listopad 2024. Klient indywidualny, Pakiet Standard.

Zgłoszenie i problem

Właściciel domu jednorodzinnego w Wilanowie skontaktował się z nami po zakończeniu generalnego remontu realizowanego przez zewnętrzną ekipę budowlaną. Miał podejrzenie, że w czasie prac instalacyjnych mogło zostać zamontowane urządzenie podsłuchowe – po kilku rozmowach w salonie z rodziną, treść prywatnych rozmów dotarła do jednej ze skłóconych stron w postępowaniu spadkowym toczącym się równolegle. Remontu dokonywało kilku różnych podwykonawców.

Przebieg działania
  1. 1
    Skanowanie RF i NLJD parteru (salon, kuchnia, gabinet) – detektor RF zarejestrował słabą, nieregularną transmisję na paśmie 433 MHz w okolicach salonu, charakterystyczną dla urządzeń audio z transmisją ISM.
  2. 2
    Precyzyjne lokalizowanie – sygnał pochodzi z południa salonu, strefa przy nowo wymienianych gniazdkach elektrycznych.
  3. 3
    Weryfikacja NLJD każdego z 6 gniazdek w salonie – detektor nielinearny wykazał aktywność elektroniczną w jednym z gniazdek przy oknie.
  4. 4
    Demontaż gniazdka przez właściciela – wewnątrz puszki instalacyjnej zamiast standardowego podwójnego gniazdka zamontowane było urządzenie pasujące wizualnie do standardu, z ukrytym mikrofonem i nadajnikiem 433 MHz zasilanym bezpośrednio z instalacji 230V.
  5. 5
    Sprawdzenie NLJD i RF wszystkich pozostałych pomieszczeń (8 pomieszczeń na 2 piętrach) – brak dalszych urządzeń.
✅ Wynik

Wykryto jeden nadajnik audio 433 MHz zainstalowany wewnątrz gniazdka elektrycznego w salonie, zasilany z sieci 230V – urządzenie mogło działać bezterminowo bez wymiany baterii. Czas aktywności: od ok. 5 tygodni. Właściciel zabezpieczył urządzenie i złożył zawiadomienie na policję. Na podstawie protokołu i analizy ekipy remontowej ustalono odpowiedzialnego elektryka.

3h
Czas badania
1
Urządzenie znalezione
230V
Zasilanie bezpośrednie
5 tyg.
Czas aktywności
Wiedza

Artykuły o bezpieczeństwie

Praktyczna wiedza o ochronie prywatności, metodach inwigilacji i jak się przed nimi chronić.

Chcesz chronić swoją prywatność?

Skontaktuj się z nami – bezpłatna konsultacja i szybki dojazd do każdej dzielnicy Warszawy.

📞 +48 511 133 211
📞