Articulos relacionados con DFIR - Perito Informático

Navegando por
Categoría: DFIR

Un ransomware ha cifrado mis datos. ¿Qué puedo hacer?

Un ransomware ha cifrado mis datos. ¿Qué puedo hacer?

En la actualidad, existen múltiples amenazas que cada día se ciernen sobre las empresas y los usuarios, y de todas ellas, quizá la más devastadora sea el “Ransomware”. Desde la época del archiconocido virus “Barrotes” (si, son historias del abuelo cebolleta), los ciberdelincuentes han estado utilizando distintas formas de obtener beneficio económico a costa de empresas y particulares. Un “Ransomware” es un tipo de virus cuyo principal efecto es el cifrado de todos los datos almacenados en el equipo infectado….

Leer más Leer más

Cómo realizar una adquisición física en Android con “dd”, incluso cuando no tienes tarjeta SD – Parte 2

Cómo realizar una adquisición física en Android con “dd”, incluso cuando no tienes tarjeta SD – Parte 2

Segunda parte del artículo publicado en este blog (ver Parte 1), en la que amplio algunos de los conceptos gracias a las recomendaciones de Buenaventura Salcedo Santos-Olmo (@nomed__1) Hola de nuevo! Tenía este post en el tintero desde hace bastante tiempo, a raíz de una conversación que tuve a través de Telegram con Buenaventura Salcedo Santos-Olmo, que para los que no le conozcais todavía, es una de las personas que más sabe sobre adquisición a bajo nivel de dispositivos móviles….

Leer más Leer más

¿Que puedo hacer si alguien roba los datos de mi empresa?

¿Que puedo hacer si alguien roba los datos de mi empresa?

En este artículo vamos a abordar la problemática que se desencadena cuando un empresario descubre que alguien roba datos de su empresa y la información confidencial y/o estratégica de su empresa ha llegado a manos inadecuadas. Quiero enfocar el tema desde un punto de vista totalmente práctico, y no desde el punto de vista de la protección de datos personales o GPDR, dado que creo que ya existen muchos artículos publicados sobre este tema por profesionales mucho más cualificados de…

Leer más Leer más

Historial de Actividad en Windows 10 desde el punto de vista forense

Historial de Actividad en Windows 10 desde el punto de vista forense

La actualización de Abril de 2018 que Microsoft lanzó para Windows 10 hace unos días incluye una nueva función llamada “Historial de Actividad”. Este historial es similar al historial del navegador, pero aplicado a todas las acciones realizadas en el ordenador. Por eso es tán interesante desde el punto de vista forense, dado que aporta información cronológica, que junto con la MFT, las “jump lists” y las “shell bags”, nos permiten tener una visión muy completa de lo que ha…

Leer más Leer más

El forense digital: La figura clave para la respuesta ante incidentes de seguridad informática

El forense digital: La figura clave para la respuesta ante incidentes de seguridad informática

En este artículo explico qué papel jugamos los informáticos expertos en técnicas forenses en relación a la investigación de incidentes de ciberseguridad. Lo que viene a llamarse #DFIR (Digital Forensics Incident Response). El forense digital: La figura clave para la respuesta ante incidentes de seguridad informática    

Cómo realizar una adquisición física en Android con “dd”, incluso cuando no tienes tarjeta SD – PARTE 1

Cómo realizar una adquisición física en Android con “dd”, incluso cuando no tienes tarjeta SD – PARTE 1

Supongo que si alguna vez os habéis encontrado con la necesidad de realizar una adquisición física de un dispositivo Android para crear una imagen completa del mismo, os habréis encontrado con problemas similares a los que yo me he encontrado en un caso real. Para una prueba pericial judicial, en la que he tenido que analizar un teléfono Android, me he encontrado esta necesidad, y por eso quería escribirla para que a alguien más le pueda servir. En este post…

Leer más Leer más