Blog

Datos en el Foro de Innovación Tecnológica Forense´21.

woman 1840256 640. Imagen de Pexels en Pixabay  e1619550653194

Tabla de contenidos:1 Datos en el Foro de Innovación Tecnológica Forense´21.1.1 Limitaciones y problemas que pueden surgir en el día a día:1.2 Balance entre la extracción de datos y proteger los derechos de las personas:1.3 Recuperación de datos relacionadas a evidencias digitales: Datos en el Foro de Innovación Tecnológica Forense´21. En el pasado 02 de junio de 2021, se debatió la gestión de datos en el Foro de innovación Tecnológica Forense´21. Esta séptima edición del foro, fue realizada por OnRetrieval. Tiene la finalidad de ayudar en el debate de las limitaciones que se le presentan a los expertos en recolección de evidencias digitales. En el foro, expone D. Andoni Ramírez Llano, jefe de la Sección de Nuevas Tecnologías de la Policía Científica de la Ertzaintza. D. Andoni expone, la labor del análisis y elaboración de informes periciales digitales, relativos a todo tipo de dispositivos de almacenamiento de datos. Participa también en el foro, su patrocinador, la empresa israelí Cellebrite, especialista en análisis forense digital. Se debatió exitosamente, el aspecto de la extracción de evidencias digitales. Quedo resonando en el ambiente la frase “romper la seguridad del dispositivo, sin romper la seguridad jurídica”. Refleja el sentir de los investigadores de la tecnología forense, de respetar, ante todo, la seguridad jurídica, pero luego, aplicar la fuerza bruta para conseguir las evidencias digitales. Limitaciones y problemas que pueden surgir en el día a día: D. Andoni, nos habla sobre las limitaciones y problemas que pueden surgir en el día a día de la gestión de análisis y elaboración de informes forenses. Nos menciona el hecho de que en ocasiones el juzgado le envía la petición del análisis e informe sobre un evento determinado. Sin embargo, no se puede aprovechar el potencial de las herramientas que se tienen el laboratorio, y solo pueden transportar algunos portables. Esto implica trabajar en el sitio con menos potencial de ayuda.  Balance entre la extracción de datos y proteger los derechos de las personas: La frase romper la seguridad del dispositivo, sin romper la seguridad jurídica, representa un balance entre la extracción de datos y proteger los derechos de las personas indiciadas. Igual pasa con los mandatos del juzgado en los análisis e informes, y los derechos de las personas. Por un lado, al analista le interesa usar todas las herramientas en su laboratorio, para hacer los análisis e informes. Per, por otro lado, existen limitaciones que impone […]

Leer más

Foro de Innovación Tecnológica Forense´21

lady justice 677945 640. Imagen de Edward Lich en Pixabay  e1623241498767
El miércoles 02 de junio de 2021, OnRetrieval, presentó la Séptima Edición del Foro de Innovación Tecnológica Forense´21. Se debatió exitosamente, el aspecto de las evidencias digitales. Quedo resonando en el ambiente la frase “romper la seguridad del dispositivo, sin romper la seguridad jurídica”. Foro de Innovación Tecnológica Forense´21. Esta frase dice mucho, y refleja el sentir de los investigadores de la tecnología forense, de hacer una acción de fuerza bruta para conseguir las evidencias digitales, pero respetando con guantes de seda la seguridad jurídica. Participa en la organización del foro, la empresa israelí Cellebrite, especialista en análisis forense digital, a la cual le debemos tantos logros, con el uso de sus herramientas, para la recopilación, análisis, y la gestión de datos digitales.  Panel de expertos juristas y cuerpos policiales   Esta séptima edición del Foro de Innovación Tecnológica Forense contó una vez más con un panel de expertos juristas y cuerpos policiales. Ellos debatieronsobre el análisis del contexto jurídico, las capacidades policiales y las nuevas tecnologías forenses. El foro contó con la colaboración de algunos representantes institucionales de las Fuerzas y Cuerpos de Seguridad del Estado. Entre ellos, con la apertura institucional de un representante de la fiscalía general del Estado. Las palabras de apertura fueron dirigidas por D. Cesar García Jaramillo, director general de OnRetrieval, recordando los 7 años consecutivos que OnRetrieval organizando esta ventana de debate. Fue moderada por D. Cesar Cabanas Burkhalter, director comercial de OnRetrieval.  Apertura institucional de la fiscalía general del estado con D. Antonio Zarate Conde   A manera de introducción, Cesar García Jaramillo presenta en forma muy especial, la apertura institucional de la fiscalía general del estado con D. Antonio Zárate Conde. Cesar nos habla que este inicio del foro, intenta dar especial importancia a los aspectos de la seguridad jurídica. Esta apertura es realizada por Antonio Zárate, fiscal provincial de Madrid, profesor, experto en ciberdelincuencia en el aspecto económico, y derecho penal.  Romper la seguridad del dispositivo sin romper la seguridad jurídica   D. Antonio recalca la vigencia de la frase “romper la seguridad del dispositivo sin romper la seguridad jurídica”. Es una frase que representa la problemática de poder acceder con tecnología a los dispositivos, pero lo sensible que es hacerlo sin romper la seguridad jurídica. Esto trae una serie de problemas a cuidar, relacionado con asegurar la integridad de las evidencias, de tal forma que estas huellas físicas o rastros [...]
Leer más

Tendencia de ataques de ransomware en el 2021

sense 2326348 640. Imagen de Gerd Altmann en Pixabay. e1617131209724
En la medida que se implanta el teletrabajo, emergen y se consolidan nuevas amenazas. Entre ellas, la tendencia de ataques de ransomware en el 2021. La tecnología y los modelos comerciales favorecen estos ataques maliciosos. Tendencia de ataques de ransomware en el 2021 Con el teletrabajo, se amplía el campo de la nube, el de las nuevas aplicaciones, y se pierde el perímetro de seguridad de la empresa. Esta tecnología es beneficiosa, pero también es aprovechado por los ciberdelincuentes. En el resultado final aparece una tendencia de ataques de ransomware en el 2021, con pérdida de datos. Esta pérdida, obliga a mitigar los efectos de los ataques, y gestionar la asesoría de un servicio de recuperación de datos del disco duro. Oleada de nuevas amenazas contra los datos: Cuando los trabajadores se van a casa, los ataques de ransomware continúan y ahora con más frecuencia. La oleada de nuevas amenazas contra los datos, ahora se hace presente. La falta de un perímetro de red en el teletrabajo, acelera la adopción de “SASE (borde de servicio de acceso seguro). También se acelera la “confianza cero” y XDR (detección y respuesta extendidas). Esto aparece “para garantizar que los usuarios remotos y sus datos estén protegidos”. TAMBIÉN TE PODRÍA INTERESAR: ¿Qué es un gusano informático? Los ciberdelincuentes roban identidad y credenciales: Los hackers se aprovechan de la vulnerabilidad introducida por el trabajo remoto. Los ciberdelincuentes roban identidad y credenciales. Se hacen pasar por usuarios legítimos y suplantan la identidad. Luego, los ciberdelincuentes generan pérdida de datos para el usuario, y piden rescate por el acceso a los datos. Ataques de ransomware a las grandes firmas de tecnología: Las victimas del ransomware no se limitan a las pequeñas empresas. Ahora, se orientan hacia los ataques de ransomware a las grandes firmas de tecnología. No importa que estas grandes empresas tengan recursos en dinero para evitar el ransomware, igual son atacadas. Estos malware afectaron “a cinco de los 50 proveedores de soluciones más grandes del mundo desde 2020”. Ahora, los maliciosos ransomware, adoptan una nueva forma de ataque que se orienta a sacar provecho de amenazas de publicar los datos de las empresas robados. Antes se conformaban “de simplemente cifrar archivos robados, en pedir compensación por liberarlos.   Tendencia de ataques de ransomware en el 2021. La ciberseguridad evita la pérdida de datos. Ataques de phishing para robar datos. identity-theft-2708855_640. Imagen de CeruleanSon en Pixabay.   Recuperación de datos por ataque de ransomware: A pesar [...]
Leer más

Ataques de phishing para robar datos.

identity theft 2708855 640. Imagen de CeruleanSon en Pixabay  e1619011865181
Ataques de phishing para robar datos. Los phishing continúan atacando, a través de la suplantación de identidad. Se emiten nuevas alertas sobre ataques de phishing para robar datos. Los ataques, siguen ciertos patrones. Primero envían un correo electrónico notificando un evento de interés, como gancho. Luego te inducen a hacer enlace con una página maliciosa, en donde te piden tus datos confidenciales y te lo roban. Al final con tus datos en la mano, te pueden hacer perder datos o dinero.   Alertas sobre nuevas campañas de phishing: Tanto la Policía Nacional como el INCIBE, están generando alertas sobre nuevas campañas de phishing, que se han activado últimamente. Entre estas alertas destacan las siguientes:    Alerta sobre phishing que envía multas de tráfico: Actualmente se hace seguimiento a una nueva campaña de phishing, y en ese sentido el INCIBE adelanta una alerta sobre phishing que envía multas de tráfico. El INCIBE “ha alertado de una nueva campaña de phishing suplanta la identidad de la Dirección General de Tráfico (DGT)”. Informa que el ataque se produce, “mediante el envío de un correo electrónico que denuncia una multa de tráfico y puede provocar la descarga de malware”. El procedimiento consiste en que el ciberdelincuente envía un correo electrónico con un AVISO de multa de tráfico, suplantando a la DGT. En el mismo correo, le indican el valor de la multa y el enlace donde debe dirigirse. En este enlace falso, se descarga un archivo comprimido .zip. Después de esta etapa, el ciberdelincuente puede robar las claves de la tarjeta, robar datos y generar pérdida de datos.   Alerta sobre phishing que pide pagos automáticos a Netflix: La Policía Nacional, pendiente de estas nuevas campañas de phishing, alerta sobre phishing que pide pagos automáticos a Netflix. Advierte de una “potencial amenaza de phishing que suplanta la identidad de Netflix para conseguir los datos de los consumidores o incluso estafarles accediendo a su cuenta bancaria”. Agrega que “Las autoridades han instado a la población a no dejarse engañar si reciben un correo electrónico en el que se les pide información bajo el título 'Pago automático' aduciendo que se ha producido un error en el proceso habitual de pago”. Netflix avisa que “jamás pide mediante correo electrónico datos personales como la cuenta bancaria, números de tarjetas de crédito o débito, ni tampoco las contraseñas”.   Ataques de phishing para robar datos. Se le da publicidad a las nuevas [...]
Leer más

Magnet en sus investigaciones forenses

MF AXIOM Webinar OnRetrieval GoToWebinar
Durante los meses de mayo y junio de 2021 Magnet y OnRetrieval acercan al público español una serie de webinars con el fin de dar a conocer la utilización de Magnet en sus investigaciones forenses. Los webinars organizados por Magnet y OnRetrieval serán en español y se llevarán a cabo en las siguientes fechas:   MAYO 2021   Serie de demostración de socios de EMEA:Investigando con Magnet AXIOMViernes 07 de mayo de 2021 (12:00 a 13:30 H. España)   INSCRÍBASE AQUÍ. Descubra cómo Magnet AXIOM unifica fácilmente los datos de múltiples fuentes de evidencia, incluyendo la nube, copias de seguridad de smartphones, discos duros de ordenador y memoria para llegar a la evidencia de forma más eficiente. Exploraremos las adquisiciones de recuperación avanzadas, aprovechando el aprendizaje automático (machine learning), usando conexiones para la asociación de relaciones, la utilización de la funcionalidad Línea de Tiempo para visualizar eventos de múltiples dispositivos de pruebas, y mucho más. Además, enseñaremos las diferentes opciones de generación de informes de AXIOM para que sea más fácil que nunca compartir sus hallazgos con las partes interesadas.   Reserve ya su plaza para los siguientes webinars organizados por Magnet y OnRetrieval y descubra cómo trabajar con Magnet en sus investigaciones forenses.   JUNIO 2021   Simplificando las investigaciones de respuesta a incidentes con Magnet AXIOM CyberJueves 10 de junio de 2021 (12:00 a 13:30 H. España)   INSCRÍBASE AQUÍ. Acompáñenos en una demostración para ver cómo Magnet AXIOM Cyber puede simplificar sus investigaciones remotas. Durante este webinar, podrá ver la recolección remota encubierta de dispositivos Windows y macOS con un agente ad hoc. También aprenderá a realizar una adquisición avanzada en la nube de Office 365, G Suite, Box, AWS S3, EC2 y máquinas virtuales de Azure. Le guiaremos a través de nuestro enfoque "artefactos primero" y nuestras potentes funciones de análisis como Línea de Tiempo, Conexiones y Magnet.AI. Por último, comprenda los beneficios de 3 métodos diferentes de uso utilizando AXIOM Cyber.   Triaje en campo con Magnet OUTRIDERJueves 24 de junio de 2021 (12:00 a 13:30 H. España)   INSCRÍBASE AQUÍ. Con Magnet OUTRIDER, las fuerzas del orden pueden previsualizar rápida y fácilmente los dispositivos incautados en el lugar de los hechos y en el laboratorio con el uso de herramientas de automatización. Conozca a través de este webinar cómo se desarrolló OUTRIDER para ayudar a las fuerzas del orden y a priorizar qué pruebas [...]
Leer más

Oxygen Forensic Detective 13.4 ya disponible

Oxygen
Descubre las nuevas características de Oxygen Forensic Detective 13.4 Oxygen Forensic Detective 13.4 ya disponible. Oxygen Forensic acaba de anunciar el lanzamiento de la versión Oxygen Forensic Detective 13.4, en la que se incluyen las siguientes funcionalidades:   Extracción de datos en la nube de Discord y TikTok. Análisis de las aplicaciones Clubhouse, Discord, Lime y Bird desde dispositivos móviles. Soporte mejorado para dispositivos Android bloqueados con código de acceso basados en chipsets MTK. Compatibilidad con Checkm8 para dispositivos Apple iOS 14.5 beta. Compatibilidad con imágenes lógicas AD1.   Nuevo método de extracción de DiscordMOBILE FORENSICS Además de la extracción directa de los datos de la aplicación Discord de los dispositivos Apple iOS y Android, ahora hay un método más disponible en este software. Oxygen Forensic® Detective v.13.4 permitirá la extracción de datos de Discord desde cualquier dispositivo Android desbloqueado a través de OxyAgent. Para ello, se deberá instalar OxyAgent en un dispositivo, elegir Discord en el menú "Extraer datos de aplicaciones de terceros" y posteriormente se deberán seguir las indicaciones. Una vez recogidos los datos, se deberá importarlos en Oxygen Forensic® Detective. Los investigadores pueden esperar los siguientes artefactos: información de la cuenta, contactos, chats privados, chats, chats de grupo y canales. Este método de OxyAgent también es compatible con WhatsApp, WhatsApp Business y Signal Messenger, utilizando cualquier dispositivo Android desbloqueado.   Cálculo de hash para imágenes importadasMOBILE FORENSICS El hash de imágenes es fundamental para preservar la integridad de las pruebas digitales. Los investigadores tienen ahora la posibilidad de calcular los valores hash de las imágenes. El hash puede calcularse para los siguientes tipos de extracción:   Imágenes físicas Android: .ewc, .zip o .bin (1 archivo sin extensión o multi selección desde el diálogo de apertura). Copia de seguridad de iTunes (.zip). Sistema de archivos Tarball de Android o Apple (.zip). Copia de seguridad de Android: .ab, .ewc. Imagen física de la tarjeta de memoria (.bin). Sistema de archivos de la tarjeta de memoria (.zip).   Soporte mejorado para los dispositivos MTKMOBILE FORENSICS Oxygen Forensic® Detective v.13.4 ofrece una mayor compatibilidad con los dispositivos Android con chipsets MTK. Anteriormente, este software ofrecía la extracción física de dispositivos Android basados en MTK con las versiones T6 y Microtrust de TrustZone. En esta versión, se ha añadido soporte para la versión RSEE y un soporte mejorado para la versión T6. Esto significa que los investigadores ahora pueden evitar los bloqueos [...]
Leer más

La ciber-resiliencia y la recuperación de datos.

robot 3490562 640. Imagen de Pete Linforth en Pixabay.  e1616030015258
La ciber-resiliencia y la recuperación de datos. La ciberseguridad es básica para mantener los sistemas informáticos protegidos. Cuando ocurre un fallo, pasa a ser importante la ciber-resiliencia y la recuperación de datos. Así se abren repuestas para seguir operando, y paralelamente mitigar los daños producidos por el ataque. La resiliencia cibernética es la capacidad de un ente o sistema, para resistir y recuperarse de un ataque o fallo, manteniendo su servicio con operaciones confiables y persistentes. Este término se relaciona con garantizar una mayor seguridad en las operaciones continuas, así como también la mitigación de la pérdida de datos y la recuperación de los datos perdidos. La resiliencia abarca una gestión de riesgo, que cubre el ciclo de vida involucrado en las capacidades. Incluye: planificar, detectar, responder, recuperarse y mejorar después que ha ocurrido un fallo o un ciberataque. Esta capacidad abarca la seguridad cibernética, la gestión de riesgo, la continuidad del negocio, y la recuperación de desastres.    Principales ámbitos de la resiliencia cibernética: La palabra “resiliencia”, parece ser en un primer momento, rebuscada y un poco romántica, y pareciera ser también menos importante que la ciberseguridad. Pero no es así, se complementan. Aquí, se menciona a continuación, los principales ámbitos de la resiliencia cibernética.  Con ello, nos damos cuenta de su importancia. Pensemos que la principal preocupación de las empresas, es no sufrir pérdida de datos, que pueda comprometer la estabilidad de la empresa, y asegurar la continuidad de sus operaciones. Es justo en este ámbito, donde la resiliencia puede aportar sus frutos.  A continuación, extractamos los principales ámbitos de la resiliencia cibernética, sugeridos por la fuente citada:   “Preparación con antelación”: Se debe hacer esfuerzos en llegar a unas políticas estrictas válidas para la empresa. Aquí, la preparación con antelación, es de suma importancia. Para una buena resiliencia cibernética, “es esencial preparar y prever cualquier acto malicioso mediante el fortalecimiento de todas las áreas principales”. Esto incluye “la tecnología, los miembros de la organización y los procedimientos”.   “Proporcionar protección”:  La resiliencia está íntimamente ligada a la ciberseguridad.  Proporcionar protección conjunta, implica “proteger a través de sistemas básicos como el uso de cortafuegos y el empleo de herramientas EDR de alta gama y otras tecnologías modernas junto con la innovación constante”.    “Absorción como estrategia”: Se refiere a la seguridad de mantener la mayor capacidad de la empresa una vez que ocurre un ataque. La absorción como [...]
Leer más

Nosotros te llamamos

Indícanos tu teléfono y uno de nuestros consultores te llamará

Horario de atención comercial: L a V: de 09:00 a 18:00 H



    Nosotros te llamamos

    Indícanos tu teléfono y uno de nuestros consultores te llamará

    Horario de atención comercial: L a V: de 09:00 a 18:00 H



      Nosotros te llamamos

      Indícanos tu teléfono y uno de nuestros consultores te llamará

      Horario de atención comercial: L a V: de 09:00 a 19:00 H



        Nosotros te llamamos

        Indícanos tu teléfono y uno de nuestros consultores te llamará

        Horario de atención comercial: L a V: de 09:00 a 18:00 H