Análisis de malware
Desmontamos el software malicioso en un entorno aislado y entregamos reglas de detección concretas para sus sistemas, no un informe…
VerInformática forense
Un ataque deja rastros: en los registros, en la memoria, en el tráfico de red, en los soportes de datos. La mayoría solo le sobrevive unas horas. Los registros se sobrescriben, las máquinas virtuales se rehacen, las memorias intermedias se desbordan, y con cada hora dedicada a limpiar en lugar de preservar desaparece una parte de la respuesta.
Desmontamos el software malicioso en un entorno aislado y entregamos reglas de detección concretas para sus sistemas, no un informe…
VerEl tráfico de red revela lo que en los equipos ya se ha borrado. Reconstruimos la entrada, la propagación y la fuga de datos a part…
VerEn la nube no hay disco que clonar. Aseguramos registros, configuración y datos de identidad antes de que expire el plazo de retenc…
VerLos móviles de empresa contienen a menudo más secretos comerciales que cualquier ordenador. Los aseguramos y analizamos con validez…
VerLas herramientas cambian, los hábitos permanecen. Analizamos cómo actúa un atacante y deducimos por dónde empezará la próxima vez.
VerEl punto de partida
La informática forense consiste en asegurar esos rastros antes de que desaparezcan y reconstruir con ellos lo ocurrido: por dónde entró el atacante, cuánto tiempo estuvo, a qué accedió y qué se llevó.
La diferencia entre «suponemos que fueron las credenciales de la oleada de phishing» y «lo sabemos» no es académica. Decide si la brecha está realmente cerrada y si la notificación a la autoridad de control se sostiene.

El método
Cada adquisición queda documentada: quién se hizo cargo de qué soporte, cuándo y en qué estado. Se trabaja sobre copias, nunca sobre el original, y cada copia lleva una suma de verificación que demuestra que nada ha cambiado desde entonces.
Es un esfuerzo que solo se rentabiliza más tarde. Un hallazgo sin esa cadena carece de valor en un litigio: ante un tribunal, ante la aseguradora y ante una autoridad de control que quiere saber qué datos personales se vieron afectados.
Al final hay un informe que también puede leer alguien ajeno a la informática: qué ocurrió, en qué orden, con qué consecuencias, y qué brecha sigue abierta si no se hace nada.
Qué hacemos
Investigación detallada del software malicioso para determinar su origen, su modo de operar y sus posibles consecuencias.
Desmontamos la muestra en un entorno aislado: análisis estático del binario, observación dinámica de su comportamiento en ejecución y comparación de los indicadores con nuestra base de datos de amenazas. Lo que sale al final no es un informe de laboratorio, sino una lista de reglas de detección concretas para sus sistemas.
En entornos con Talion, esa misma muestra se convierte en la plantilla de la respuesta automática: las variantes reconocidas quedan aisladas antes de que las vea un analista. Strider correlaciona después los indicadores en toda la red para que una segunda infección no pase inadvertida. Si el análisis desemboca en un incidente en curso, toma el relevo la respuesta inmediata.
Técnicas avanzadas para reconstruir datos borrados o dañados en distintos soportes de almacenamiento.
Análisis en profundidad del tráfico de red y de los registros para detectar y seguir el rastro de los ciberataques.
Investigaciones especializadas de smartphones y tabletas para extraer y analizar datos críticos.
Análisis forense en entornos cloud complejos para asegurar pruebas y resolver incidentes de seguridad.
Investigaciones forenses rápidas y exhaustivas como parte de la respuesta a incidentes de seguridad recientes.
Apoyo profesional en la identificación, la recopilación y el tratamiento de pruebas electrónicas con fines legales.
Investigaciones forenses especializadas de dispositivos y redes IoT para descubrir vulnerabilidades y ataques.
Análisis innovador de los rastros digitales mediante inteligencia artificial para elaborar perfiles detallados de los autores y anticipar futuros patrones de ataque. Esta tecnología ofrece una visión más profunda de las motivaciones y los métodos de los ciberdelincuentes.
La base de todo ello es NeoI, nuestro propio motor de análisis. Compara el comportamiento observado con lo que es normal en su entorno en lugar de buscar únicamente firmas conocidas, lo que significa que también destaca un atacante que solo utiliza herramientas legítimas. Los resultados vuelven a Strider y afinan allí la correlación.
Uso de tecnología AR para la visualización tridimensional de escenarios digitales complejos. Permite a investigadores y responsables recorrer los datos forenses de forma intuitiva e inmersiva, con una mejor comprensión y decisiones más eficaces.
El valor está menos en la tecnología que en hacerse entender: una dirección, un consejo de administración o un tribunal tienen que poder seguir cómo actuó un atacante. Una representación espacial hace visibles rutas de ataque que en una tabla desaparecen. Para las evidencias exigidas por ISO 27001 o NIS2 la entregamos junto a la documentación clásica; véase implantación de un SGSI.
Métodos forenses preparados para el futuro, resistentes incluso a ataques con ordenadores cuánticos. Garantiza la integridad y la utilidad a largo plazo de las pruebas digitales en la era poscuántica.
y más…
Contacto
Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.