OFICINA DE PERITOS Y LABORATORIO FORENSE

Informática forense y preservación de pruebas digitales

Investigaciones forenses independientes y dictámenes periciales para la justicia, abogados, empresas y particulares.

LANCologne: Evaluador certificado de la DGuSV
LANCologne: Evaluador certificado de la DGuSV
LANCologne: Alianza para participantes en ciberseguridad
LANCologne: Evaluador certificado de la DGuSV

Detectar rastros digitales. Recoger pruebas. Aclarar los hechos de forma comprensible.

LanCologne está en Informática forense, análisis forense de dispositivos móviles, preservación de pruebas digitales, análisis forense de datos y recuperación profesional de datos especializados. Prestamos apoyo a tribunales, fuerzas y cuerpos de seguridad, abogados y defensores penales, empresas, compañías de seguros y particulares en la investigación técnica y el esclarecimiento riguroso de hechos relacionados con el ámbito digital.

Hoy en día, las pruebas digitales desempeñan un papel tan importante en los procedimientos civiles y penales como en las investigaciones internas, los incidentes cibernéticos, los litigios económicos o los casos de sospecha de manipulación o pérdida de datos. Los teléfonos inteligentes, los ordenadores, los soportes de datos, los servicios en la nube y las comunicaciones digitales pueden contener información decisiva en estos casos.

Nuestra tarea no consiste en confirmar un resultado deseado. Las investigaciones forenses informáticas se llevan a cabo sin prejuicios, de forma transparente y basándose en las huellas digitales realmente existentes.

Cualificación y forma de trabajar

Cualificación certificada por TÜV Rheinland

La base técnica es una cualificación en análisis forense de dispositivos móviles y Windows, verificada por TÜV Rheinland. Ambas certificaciones figuran en la base de datos de certificados Certipedia de TÜV Rheinland con el número de certificación 0000067863 de acceso público.

Desde 2015, para tribunales y organismos públicos

LanCologne lleva desde 2015 prestando servicios forenses en todo el territorio federal y, durante este tiempo, ha llevado a cabo investigaciones en el ámbito del Derecho penal y civil. Se facilitarán referencias previa solicitud.

Metodología comprensible

Los datos originales quedan protegidos frente a modificaciones, se crean copias forenses y se documentan los pasos del proceso. De este modo, el procedimiento de investigación y las conclusiones pueden ser verificados desde un punto de vista técnico, incluso por terceros.

Laboratorio forense propio

Disponemos en nuestras propias instalaciones de una sala limpia, puestos de trabajo para Chip-Off y JTAG, blindaje de Faraday y estaciones de bloqueo de escritura. Los dispositivos móviles se protegen de la red de telefonía móvil mediante blindaje, y los soportes de datos se leen exclusivamente en modo de solo lectura. El material objeto de análisis no se transmite a terceros.

Neutro e imparcial

LanCologne recibe encargos tanto de las fuerzas del orden y los tribunales como de la defensa, empresas y particulares. Cada caso y cada dispositivo requieren un enfoque específico; lo que no es negociable es el criterio: Se analizan los elementos relevantes para la cuestión que se plantea, independientemente de si confirman o refutan una hipótesis de trabajo. Se documentan el alcance y los límites del análisis. También se indica lo que no se puede determinar a partir de los indicios disponibles.

Seminarios propios sobre informática forense móvil

LanCologne transmite sus conocimientos especializados a través de seminarios, centrados principalmente en la informática forense móvil. Los seminarios se basan en la experiencia práctica adquirida en la resolución de casos forenses y enseñan los métodos que se utilizan en su propio laboratorio.

Copia de seguridad forense de soportes de datos en el laboratorio de LanCologne

Estudio y Conservación de pruebas

Estudios sobre diferentes cuestiones

En función del encargo, analizamos y recuperamos, entre otros, smartphones, tabletas, ordenadores, discos duros, SSD, dispositivos de almacenamiento USB, tarjetas de memoria, Server, datos en la nube y otros sistemas digitales.

Esto puede incluir, por ejemplo, la reconstrucción de datos borrados, el análisis de la comunicación digital, las marcas de tiempo y los metadatos, la determinación de las actividades de los usuarios, el análisis de sistemas de archivos o la reconstrucción de determinados sucesos.

Se presta especial atención a la Análisis forense de dispositivos móviles iOS y Android así como en el análisis forense de sistemas Windows, macOS y otros sistemas informáticos. Los métodos de análisis utilizados dependen de la prueba en cuestión, de su estado técnico y de la cuestión concreta que se plantee.

Conservación de pruebas y documentación trazable

Una investigación forense informática realizada por expertos comienza ya en el momento de la copia de seguridad de las pruebas digitales. En la medida en que sea técnicamente posible y necesario para la investigación en cuestión, se Datos originales protegidos contra modificaciones y se crean copias de trabajo forenses o imágenes.

Se documentan la integridad y los pasos del proceso, de modo que se pueda rastrear el origen, la conservación y el análisis de los datos digitales. Para ello, tenemos en cuenta tanto los resultados disponibles como las limitaciones técnicas y los aspectos que no pueden determinarse con certeza a partir de los datos disponibles.

El resultado puede plasmarse —en función del encargo— en una documentación técnica, un informe de investigación forense o un dictamen pericial en informática forense.

Las pruebas se conservan en un área separada de acceso restringido. Se documentan la recepción, la conservación y la devolución, de modo que la cadena de custodia (Chain of Custody) sea trazable. El material de investigación no se cede a terceros. Se facilitarán referencias previa solicitud.

Informática forense para Su área

Tribunales

Análisis pericial de pruebas digitales e informes periciales transparentes sobre cuestiones probatorias judiciales.

Abogados y defensores penales

Análisis técnico de pruebas digitales, informes periciales privados y evaluación de los resultados de las investigaciones disponibles.

Justicia y organismos públicos

Recopilación y análisis forense para las autoridades encargadas de la persecución penal y la investigación.

La empresa

Investigaciones internas, posibles fugas de datos, incidentes cibernéticos y la reconstrucción de la secuencia concreta de los hechos.

Seguros

Aclaración técnica de siniestros, verificación de pruebas digitales y determinación de pérdidas de datos.

Particulares

Análisis de los propios dispositivos, recopilación de pruebas digitales y explicación clara de los resultados.

Seminarios sobre informática forense

Dado que las empresas y las autoridades son cada vez más víctimas de ataques, espionaje y manipulación mediante la explotación de vulnerabilidades de seguridad, existe una necesidad urgente de esclarecer estos incidentes. Nuestros seminarios de informática forense presentan métodos y herramientas para identificar y extraer rastros de forma segura y fiable.

El campo de la informática forense ofrece una amplia gama de herramientas. Entre otros temas, se abordan la búsqueda selectiva de contenidos en soportes de datos de gran volumen y en servicios de almacenamiento en línea, la informática forense en tiempo real y el análisis de dispositivos móviles, como smartphones y relojes inteligentes. El alcance concreto de cada tema se detalla en el programa del seminario.

Especialista en recuperación de datos en Colonia
Primer plano del panel táctil de un teclado con sólo algunas de las teclas enfocadas. Acción. Símbolos en el panel táctil de un ordenador, concepto de las tecnologías modernas.
Equipo de desarrolladores trabajando con ordenadores en la oficina

Nuestra gama de servicios