Blog

Introducción a las Pruebas de Vídeo con AMPED

Amped 1

Próximo webinar de AMPED: Introducción a las Pruebas de Vídeo con AMPED. El jueves 18 de marzo de 2021 a las 16:00 (Hora España) la compañía AMPED ofrecerá un webinar gratuito y en español para el mercado de habla hispana. Este webinar está dirigido a los investigadores que se inician en el uso de las pruebas de vídeo y que quieren aprender más sobre: Las pruebas físicas. Las pruebas de imágenes. La localización. La incautación. La recuperación. La continuidad. La cadena de custodia. La decodificación. La reproducción y la revisión. La interpretación y la presentación. La formación será impartida por Abel Baños (Instructor Digital Forensics Trainer, Amped Software), quien le enseñará a descubrir nuevos conceptos sobre estos desafíos. Además, obtendrá una idea general sobre el estudio de las pruebas de video, asegurándose de que posee el conocimiento necesario para tomar las mejores decisiones en el examen de videos. Introducción a las Pruebas de Vídeo con AMPED¿A quién va dirigida esta formación? La formación de AMPED está diseñada especialmente para detectives, investigadores, personas que comienzan a trabajar con pruebas de vídeos o analistas de vídeo experimentados. Certificados:Después de ver este webinar, se emitirá un certificado por correo electrónico documentando que ha participado en la sesión. Solo se emitirá un certificado a aquellos que lo soliciten y que hayan asistido a todo el seminario web. Para más información e inscripciones, por favor contacte con el equipo de Informática Forense de OnRetrieval a través del teléfono gratuito: 900.900.381 / [email protected] OnRetrieval es el representante y distribuidor oficial de AMPED Software para la comercialización de sus herramientas en España y Portugal.  

Leer más

Artefactos nuevos y actualizados en Magnet AXIOM y AXIOM Cyber ​​4.10

MF Blog AXIOM 4.10 1536x528 1
¡Ya disponibles! Artefactos nuevos y actualizados en Magnet AXIOM y AXIOM Cyber ​​4.10. AXIOM y AXIOM Cyber ​​4.10 incluyen una serie de artefactos nuevos y actualizados para ayudarle a obtener más datos en sus investigaciones.   Historial de versiones de documentos de Office 365: de particular interés para los examinadores y consultores corporativos. Este nuevo artefacto mostrará detalles de versiones de archivos anteriores de documentos administrados en Microsoft OneDrive o SharePoint. Los examinadores ahora tendrán una idea de cuándo se modificaron los documentos y quién hizo las revisiones. Mensajes de Samsung: AXIOM y AXIOM Cyber ​​4.10 ahora incluyen soporte de artefactos para la aplicación de mensajería nativa de Android de Samsung, por lo que puede agregar estos mensajes de texto y archivos adjuntos a su análisis. WeChat y Wickr: Con AXIOM y AXIOM Cyber ​​4.10. ahora se ha actualizado el soporte de carving para las últimas versiones de WeChat (iOS) y Wickr (Android), ayudándole a recuperar mensajes y archivos adjuntos eliminados. Alertas de Microsoft Office: este nuevo artefacto ahora le permitirá ver alertas emergentes de usuarios de aplicaciones de Microsoft Office, como: "¿Está seguro de que desea eliminar este archivo?" y "¿Quieres guardar tus cambios?" Chrome Media History: Media History es una nueva base de datos para ciertas aplicaciones de Chromium (incluidos Chrome, el nuevo navegador Edge de Microsoft, los navegadores Brave, Yandex, Opera y Whale). El nuevo artefacto Chrome Media History de AXIOM y AXIOM Cyber ​​le ayudará a descubrir información valiosa sobre los medios vistos a través de estas aplicaciones. Para obtener un tutorial sobre cómo aprovechar el nuevo artefacto del historial de medios de Chrome, consulte el video instructivo de Tarah Melton.   Artefactos nuevos y actualizados en Magnet AXIOM y AXIOM Cyber ​​4.10 Nuevos artefactos:   Historial de medios de Chrome (Windows) Alertas de Microsoft Office (Windows) Mensajes de Samsung (Android) Actualizaciones de artefactos:   Fotos en movimiento de Android (Android) Evernote - Contactos (iOS) iMessage (iOS) Captación previa (Windows) Signal - Mensajes (Android) Snapchat (iOS) TamTam Messenger (Android) TextNow (Android) Viber (iOS) WeChat (iOS) Wickr (Android)   ¡Obtenga Magnet AXIOM 4.10 y Magnet AXIOM Cyber ​​4.10 hoy! Si ya está utilizando AXIOM o AXIOM Cyber, descargue AXIOM 4.10 o AXIOM Cyber ​​4.10 en el Portal del cliente. OnRetrieval es el representante y distribuidor oficial de Magnet Forensic  para la comercialización de sus herramientas en España y Portugal. Su público objetivo es diverso aunque destacan los cuerpos de seguridad, agencias de inteligencia y empresas de investigación.   [...]
Leer más

Recomendaciones de ciberseguridad para no perder datos.

service 428540 640. Imagen de Michal Jarmoluk en Pixabay
Recomendaciones de ciberseguridad para no perder datos. El aumento del tráfico de información en las redes informáticas, traerá un aumento también de los ciberataques. En este momento se requiere conocer cuáles son las recomendaciones de ciberseguridad para no perder datos, y prever los ataques que vienen y las potenciales vulnerabilidades a la que estaremos expuestos. Aquí tomaremos como base para las recomendaciones, “el reporte generado por la empresa Fujitsu, la compañía japonesa líder en Tecnologías de la Información y Comunicación (TIC”).   Recomendaciones para no perder datos en el 2021: A continuación, mencionamos una serie de recomendaciones para no perder datos, emitida por FUJITSU, para estar alerta con respecto al avance de la nueva tecnología. Si esta tecnología, bien trae calidad de vida, también debemos estar preparados para las acciones delictivas de los hackers, que se aprovecharán también de estos avances. Aquí mencionamos dichas recomendaciones:   “Los ataques de desinformación”: Durante el 2021, predominó el ataque de los hackers, aprovechando del gancho del Covid-19. Los ataques de desinformación usando la ingeniería social crearon pérdida de datos y pánico. Muchas empresas y entidades gubernamentales sufrieron estos engaños, con pérdida de datos y de dinero. “En 2021, se verán nuevas ideas para dirigirse a empresas e individuos, centrándose en temas relacionados con la pandemia como vacunas obligatorias, pasaportes sanitarios, pruebas masivas y cierres”. Como defenderse de estos ataques, pues bien “Algunos países ya están probando el uso del aprendizaje automático para defenderse de las campañas de desinformación”.   “Los ataques ransomware”: Durante el año 2021, se estima un aumento en escala y sofisticación de los ataques ransomware, las nuevas tecnologías como la Inteligencia Artificial (IA), puede y será aprovechada por los ciberdelincuentes, en los aspectos de los ataques de rescate.  La parte mala de la nueva tecnología es que a pesar de que trae mejor calidad de vida, por otro lado, los ciberdelincuentes la utilizarán para delinquir. Así podrán producir más frecuentes robos de datos, pérdida de datos, y obligar a realizar gestiones de recuperación de datos.   “El 5G abrirá más potenciales vulnerables”: Al igual que la IA, en la medida que se desarrolle la tecnología de la 5G, y su aplicación en las empresas de telecomunicaciones, también se aprovecharan los ciberdelincuentes. El 5G abrirá más potenciales vulnerables, con el mayor tráfico de información. La ciberseguridad se convertirá en un tema de estado, de interés nacional, y se debe adoptar una [...]
Leer más

El perito informático recupera los datos perdidos.

binary 1790842 640. Imagen de Gerd Altmann en Pixabay 1 1 e1614041637791
El perito informático trabaja con los datos digitales en los dispositivos. Si hay pérdida de datos en el incidente, el perito informático recupera los datos perdidos. Con esa información, el perito informático termina de recabar, analizar las pruebas tecnológicas de un incidente o delito, a fines de presentarlas ante un tribunal. Valida una serie de pruebas tecnológicas, y luego las presenta en una forma sencilla y entendible por todos, ante un juez. El perito informático recupera los datos perdidos La ayuda del perito informática es apreciada por los jueces, ya que los pormenores de la tecnología de la información digital, no es fácil de entender. Les permite a los jueces, comprender todos esos aportes o pruebas tecnológicas presentadas en una forma sencilla e irrefutable necesarias en un procedimiento judicial. Los peritajes informáticos, extraen la información de los dispositivos electrónicos, analizan las pruebas, deducen conclusiones y la presentan ante los tribunales.  Las ventajas del perito informático en la recuperación de datos De la fuente de Chevron Right en ECD, nos permitimos extraer las ventajas del perito informático en la recuperación de datos. Mencionaremos extractos de las 5 ventajas más notables del resultado de los peritos informáticos. Muchas veces en su fase inicial, se involucran en analizar el origen de los ataques informáticos, el inventario de los datos perdidos y de la recuperación de datos, lo cual facilita las labores de ciberseguridad de las víctimas. A continuación, se mencionan estas ventajas:  “Extrae, recupera y certifica conversaciones de WhatsApp” El perito informático está capacitado por el análisis informático del WhatsApp. El perito, extrae, recupera y certifica conversaciones de WhatsApp. La puede presentar como una prueba en el juicio, en forma certificada, y esta no podrá ser impugnada por la otra parte. En vista de que el perito trabaja respetando y conservando los datos sin manipularlos, asegura al juez, que son válidas y originales, y sin modificaciones, y esto ayuda a ganar juicios.  “Ayuda a ganar juicios o procedimientos judiciales” El perito informático utiliza toda la información sacada de los dispositivos informáticos, y son tan evidentes, que ayuda a ganar juicios o procedimientos judiciales. En la fuente se menciona que, “Las pruebas de peso que se pueden conseguir de los dispositivos electrónicos, son de tal magnitud, que la balanza queda totalmente a favor del cliente”.  “No tienen la limitación de un notario” Los notarios no tienen por qué dominar la tecnología informática. Los peritos [...]
Leer más

Técnica Chip-off para recuperación de datos.

Editada para blog scaled
La técnica Chip-off para recuperación de datos o la extracción del chip de memoria, es una técnica de micro soldadura de gran complejidad utilizada para recuperar datos en los casos en los que no es posible acceder a la información del dispositivo por métodos menos invasivos. Para casos más extremos se debe recurrir a un laboratorio recuperación de datos disco duro. Con la técnica chip-off conseguimos leer directamente la información que contiene el chip de memoria ubicado en la placa base del dispositivo, que por lo general se mantiene intacto incluso cuando el dispositivo ha sufrido un daño extremo. Para casos extremos siempre es bueno tener cerca, una asesoría por parte de un laboratorio de recuperación de datos, que pueda aportar soluciones en los momentos más complicados. En primer lugar, se extrae el chip de memoria, posteriormente con las técnicas y herramientas avanzadas se consigue reconstruir la información y finalmente se recuperan los datos almacenados.     TAMBIÉN TE PODRÍA INTERESAR: Rescatar datos de disco duro dañado   La Técnica Chip-off para recuperación de datos, puede ser utilizada para recuperar datos de dispositivos telefónicos, de tablets, de pedrives o de memorias flash, cuando estos han sufrido una avería denominada grave. Por ejemplo, por una caída al agua o una exposición directa al fuego, lo que técnicamente se denominaría un fallo electrónico. Casos en los que se utiliza la técnica Chip-off para recuperación de datos. Por tanto, la técnica o procedimiento Chip-off se utiliza en: Dispositivos inaccesibles.  Dispositivos con fallo físico y electrónico. Esta técnica es altamente invasiva y requiere de gran experiencia y minuciosidad. Se debe tener extremo cuidado a la hora de la microsoldadura para no mover componentes que estén alrededor del chip de memoria. Además, hay que cuidar de no utilizar temperaturas muy altas. Lo recomendable es asesorarse con algún especialista en laboratorio de recuperación de datos, para garantizar la recuperación. Aplicable en los siguientes dispositivos de almacenamiento Como comentamos anteriormente, esta técnica es aplicable en los siguientes dispositivos de almacenamiento:   Dispositivos telefónicos. Tablets. Pendrive. Memoria flash. Dispositivos IoT. Existen en España especialistas en recuperación de datos, razón por la cual se recomienda hacer contacto y requerir asesoramiento de un laboratorio de recuperación de datos de disco duro, Laboratorios como el de OnRetrieval, cuentan con técnicos altamente cualificados  y certificados en las mejores herramientas y soluciones del mercado.   TAMBIÉN TE PODRÍA INTERESAR: Reparar disco duro externo [...]
Leer más

Tendencias en análisis forense digital corporativo.

MF EnterprisePulse tw li fb
Descubre las últimas tendencias en análisis forense digital corporativo Tendencias en análisis forense digital corporativo. Éste será el tema central que se desarrollará en las sesiones virtuales formativas que ofrecerá la compañía Magnet Forensics del 22 al 26 de febrero de 2021. Bajo el nombre Enterprise Pulse, Magnet Forensics realizará una serie de sesiones formativas en las que los asistentes podrán interactuar con el panel de ponentes invitados conformado por expertos líderes de la industria y miembros del equipo Magnet Forensics. Enterprise Pulse contará con ponencias que incluyen una gran variedad de temas que afectan a los investigadores forenses digitales que apoyan a corporaciones en todo el mundo, entre los que se encuentran: los ransomware, investigaciones en la nube, IoT, investigaciones de Mac y respuesta ante incidentes entre otros.   Tendencias en análisis forense digital corporativo. Las sesiones formativas Enterprise Pulse de Magnet Forensics contará con tres zonas horarias a elegir. Lo que le facilite a los asistentes poder organizar su agenda de participación. Entre las sesiones se encuentran: Lunes 22 de febrero de 2021:   Recogidas y análisis rápidos y eficientes en AWS. Tendencias actuales del ransomware: una amenaza en constante transformación y evolución. El Internet de las Cosas (IoT) está ahora omnipresente, pero el análisis de los datos del IoT no lo está…todavía. Martes 23 de febrero de 2021:   Los retos de ciberseguridad que afectan a la sanidad. El Internet de las Cosas (IoT) está ahora omnipresente, pero el análisis de los datos del IoT no lo está…todavía. Recoger y analizar datos de puntos finales fuera de la red con AXIOM Cyber. Miércoles 24 de febrero de 2021:   Dropping by Unannounced: Analizar el acceso remoto a Mac con AXIOM Cyber. Recoger y analizar datos de puntos finales fuera de la red con AXIOM Cyber. Recopilación y análisis de datos de puntos finales fuera de la red con AXIOM Cyber. Bloqueo de CMD42: Cómo burlar la seguridad de los sistemas integrados para la adquisición de datos forenses. Jueves 25 de febrero de 2021:   Herramientas PowerShell para la recopilación forense de IR. Bloqueo: Cómo burlar la seguridad de los sistemas embebidos para la adquisición de datos forenses. Entendiendo el ransomware: Cómo construir sus defensas usando la ley y la tecnología. Viernes 26 de febrero de 2021:   ¡Espera! ¡Eso no es SQLite! Chrome, Electron y LevelDB. Entendiendo el ransomware: Cómo construir sus defensas usando la ley y [...]
Leer más

El Investigador Forense y la pérdida de datos

binary 1790842 640. Imagen de Gerd Altmann en Pixabay  e1612125426914
Con el aumento del volumen de la información digital y de los dispositivos informáticos, aumentan también las amenazas y ataques a los datos. El investigador forense y la pérdida de datos, se relacionan, porque muchos de los delitos se orientan al robo de información. Es allí donde el forense informático puede ayudar dentro de la informática, en la parte legal. El investigador forense informático, recaba y analiza los datos digitales perdidos en las redes, en las comunicaciones inalámbricas y en los dispositivos de almacenamiento. Al final la información recabada, la puede presentar como evidencia o prueba en un tribunal de justicia. El investigador forense digital, es la base principal en la investigación de violaciones de la ciberseguridad. Se involucran en investigaciones dentro de los dispositivos digitales, buscando evidencias que permitan definir posibles responsabilidades civiles o hasta una culpabilidad penal. Investigan problemas de pérdida de datos con fines fraudulento, y delitos informáticos en general, usando el internet. En el caso de empresas con ataques informáticos, o simplemente con información almacenada que puede servir de evidencia en un delito, lo normal es que se requiera a un investigador forense.  Claves para seleccionar el Investigador Forense:   La recolección de información valiosa, en la resolución de casos penales, requiere de herramientas de informática forense, pero también del Investigador Forense. Existen claves para seleccionar el Investigador Forense. A continuación, se resumen 5 claves mencionadas y basadas en parte en la fuente National Law Review:   “Capacitación, Certificación y Experiencia”: El Investigador Forense Digital debe tener una amplia formación en principios legales, y forenses. Deben tener una combinación de capacitación, certificación y experiencia. “Al seleccionar un investigador forense digital, es importante examinar la experiencia específica del investigador, no solo su experiencia en el campo de la forense digital en general”.   “Conocimiento de los principios pertinentes de seguridad de datos”: El Investigador Forense Digital, debe tener conocimientos de los principios pertinentes de seguridad de datos, forenses y de evidencia. Debe conocer los pasos para realizar la investigación, preservando la confiabilidad de los datos ante terceros. Deben de tener conocimiento de leyes, ciberseguridad y privacidad, cifrado, amenazas y vulnerabilidades. Además, tener conocimientos del sistema operativo, metodologías de hacking, gobernanza jurídica e ingeniería inversa, entre otras.   “Familiaridad íntima con los sistemas operativos y plataformas”: El investigador Forense Digital debe tener familiaridad intima con los sistemas operativos y plataformas. Diferentes empresas pueden tener diferentes sistemas operativos, razón [...]
Leer más

Nosotros te llamamos

Indícanos tu teléfono y uno de nuestros consultores te llamará

Horario de atención comercial: L a V: de 09:00 a 18:00 H



    Nosotros te llamamos

    Indícanos tu teléfono y uno de nuestros consultores te llamará

    Horario de atención comercial: L a V: de 09:00 a 18:00 H



      Nosotros te llamamos

      Indícanos tu teléfono y uno de nuestros consultores te llamará

      Horario de atención comercial: L a V: de 09:00 a 19:00 H



        Nosotros te llamamos

        Indícanos tu teléfono y uno de nuestros consultores te llamará

        Horario de atención comercial: L a V: de 09:00 a 18:00 H