CONOCE LA
INFORMÁTICA FORENSE
Y RESUELVE CIBERCRÍMENES COMO EN CSI
PROF. YAJAIRA LINARES
¡No te pierdas esta oportunidad de descubrir el
apasionante mundo de la informática forense!
¿QUÉ ES UN CIBERCRIMEN?
• La ciberdelincuencia son todos aquellos delitos y
actividades en general que atacan los dispositivos de
red directa o indirectamente. En otras palabras, son
ataques cibernéticos contra gobiernos, negocios o
individuos que suponen daños a organizaciones o
personas, así como un peligro para los datos y
sistemas electrónicos.
• Por ejemplo, entre algunos cibercrímenes que
investiga la informática forense tenemos los dominios
maliciosos, Ransomware, Malware destinados a la
obtención de datos, Botnets, Cryptojacking (extracción
de criptomonedas), Red oscura y Ciberdelincuencia
como servicio.
Según explican los especialistas en criminología e
informática forense de la Interpol:
• “La ciberdelincuencia crece a un ritmo muy acelerado, con
nuevas tendencias emergiendo continuamente. Los
ciberdelincuentes se están volviendo más ágiles, explotan
las nuevas tecnologías a una velocidad de vértigo,
adaptan sus ataques utilizando nuevos métodos y
cooperan entre sí de manera nunca vista hasta ahora. Las
redes delictivas operan a escala planetaria, coordinando
ataques complejos contra sus objetivos en cuestión de
minutos”.
¿QUÉ ES LA INFORMÁTICA FORENSE?
• Es una disciplina técnica y científica que implica utilizar procesos para
recuperar, autenticar y analizar información relacionada a delitos
informáticos. A su vez, la informática forense es considerada una de
las ramas de la ciberseguridad; por ello, requiere de conocimientos
sobre leyes, tecnología e informática.
• La función de la informática forense es encontrar la fuente de un
ciberataque, detectar una brecha de seguridad, así como conseguir
evidencias de los crímenes informáticos para realizar un análisis
forense de sistemas operativos o dispositivos electrónicos, como
tablets, celulares y ordenadores, que se pueda utilizar en un proceso
judicial civil o penal.
TIPOS DE INFORMÁTICA FORENSE
• De sistemas operativos. Proceso de recuperación de información útil del sistema operativo (SO) del ordenador o dispositivo
móvil. El objetivo es adquirir evidencia empírica contra el autor. El sistema de archivos proporciona un sistema operativo con
una hoja de ruta para los datos en el disco duro.
• De redes. Recopilación, monitorización y análisis de las actividades de la red para descubrir la fuente de ataques, virus,
intrusiones o violaciones de seguridad. Se suele usar cuando se trata de ataques a la red para monitorizar una red e
identificar proactivamente el tráfico sospechoso o prevenir ataques. Se utiliza, además, para recopilar pruebas mediante el
análisis de datos de tráfico de red, para identificar la fuente de un ataque.
• En dispositivos móviles. Busca recuperar evidencias digitales o datos relevantes de un dispositivo móvil. Hacen falta reglas
precisas que incauten, aíslen, transporten y almacenen pruebas digitales que se originen de forma segura desde dispositivos
móviles.
• En la nube o Cloud. A la hora de tratar los asuntos de seguridad, hay que ser capaz de responder rápidamente y reportar
eventos que puedan suponer problemas legales.
OBJETIVOS DE LA INFORMÁTICA FORENSE
• Ayudar a recuperar, analizar y preservar el ordenador y los materiales para presentarlos como
evidencia en un tribunal de justicia.
• Ayudar a esclarecer el motivo del crimen y la identidad del culpable.
• Diseñar procedimientos que ayuden a garantizar que la evidencia digital obtenida no esté
corrupta.
• Adquirir y duplicar datos.
• Identificar la evidencia rápidamente y estimar el impacto potencial de la actividad maliciosa.
• Elaborar un informe forense informático sobre el proceso de investigación.
• Preservar la evidencia siguiendo la cadena de custodia.
¿PARA QUÉ SIRVE LA INFORMÁTICA
FORENSE?
• Aportar evidencias en procesos judiciales. Como se menciono, la especialidad de la informática
forense es la investigación para proporcionar pruebas de crímenes cibernéticos. Por ejemplo, en
caso de la manipulación de discos duros, robo de datos o ataques de malware, el análisis forense
puede servir como evidencia esencial para realizar un informe pericial y presentarlo en un juicio.
• Ofrecer evidencias en negociaciones. Así como la informática forense sirve para obtener
pruebas de crímenes para un juicio penal, también funciona para extraer evidencias para una
demanda civil o una negociación laboral. Por ejemplo, “un trabajador puede demostrar que está
realizando correctamente su trabajo a partir de los datos que se pueden extraer de su
ordenador. También puede ocurrir al contrario, y que sea el análisis forense el que determine que
el empleado está cometiendo prácticas contrarias a su empresa”.
¿PARA QUÉ SIRVE LA INFORMÁTICA
FORENSE?
• Ciberseguros. La seguridad informática es cada vez más importante y frecuente. Si se detecta
una brecha de seguridad que pueda representar un riesgo para el sistema, un forense informático
necesita recopilar las evidencias para determinar si se debe aplicar un seguro o no. Presenta tu
propuesta de ciberseguridad con estas plantillas gratis para presentaciones de tecnología.
• Predecir y prevenir ciberdelitos. Finalmente, la informática forense nos sirve para la predicción y
prevención de ciberataques. Por ejemplo, Eduardo Spotti, Arquitecto DevOps, fundador de Crubyt
y profesor del curso online de Fundamentos de la infraestructura Cloud: Core Services resalta la
importancia de contar con servicios de seguridad en las arquitecturas en la nube y así proteger la
información de la base de datos, así como la estructura del sistema.
CLAVES PARA EL ÉXITO EN EL USO LEGAL DE LA
INFORMÁTICA FORENSE
• La recopilación electrónica debe serlo más amplia posible, tomando en consideración a todos los
dispositivos electrónicos que podrían estar involucrados y aportar información.
• Documentar la cadena de custodia con la intención de llevar un registro minucioso sobre la forma y el
momento en el que se obtuvo la información. De igual manera, es imprescindible almacenar datos sobre
el dispositivo electrónico en el que se encontró la evidencia.
• Hacer una copia o respaldo del dispositivo de almacenamiento forense, a fin de evitar poner en riesgo
la información encontrada.
• Mantener contacto cercano y tomar en cuenta todas las recomendaciones del especialista en informática
a la hora de manipular la información, con la intención de reducir los riesgos de afectar la data.
• El especialista en informática forense debe contar con la mayor información posible sobre el caso y sus
antecedentes. De esta forma, es mucho más certero en su búsqueda y puede encontrar información más
interesante para el caso.
REFERENCIAS
Conoce la informática forense y resuelve cibercrímenes como en CSI
https://www.crehana.com/blog/transformacion-digital/informatica-forense/
¿QUÉ ES LA INFORMÁTICA FORENSE?
https://www.imagar.com/blog-desarrollo-web/que-es-la-informatica-forense/
Informática forense, una herramienta en el Derecho
https://aldanayabogados.com/informatica-forense-una-herramienta-en-el-derecho/
https://sites.google.com/site/infforense2015/unidad-2-analisis-de-las-evidencias-y-
herramientas-computacionales-para-informatica-forense