Informática forense · OSINT

Elaboración de perfiles de actores maliciosos basados en OSINT: clasificación forense de los métodos documentados públicamente

Existen publicaciones especializadas de acceso público sobre determinados actores maliciosos que actúan de forma recurrente, en las que se describen sus métodos característicos y sus características técnicas, lo que puede resultar útil para clasificar un incidente.

Solicitar información sin compromiso

En el marco de los casos de respuesta a incidentes existentes, comprobamos de forma estructurada si las características detectadas pueden relacionarse con los procedimientos documentados públicamente de actores maliciosos conocidos.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

En el marco de un caso concreto, comparamos los métodos y las características técnicas detectados con publicaciones especializadas de acceso público sobre actores maliciosos conocidos y documentamos los resultados de forma que sean verificables desde el punto de vista forense.

Ámbitos de aplicación habituales

Clasificación de un incidente según los procedimientos documentados públicamente
Complemento a las investigaciones de respuesta a incidentes
Apoyo en la evaluación de riesgos para la empresa afectada
Documentación para la colaboración con proveedores de servicios de seguridad informática
Peritajes judiciales y extrajudiciales
Colaboración con los equipos de seguridad informática

Así es como se elabora el perfil de un agente malicioso

Las tácticas y características técnicas identificadas en el marco del caso se comparan sistemáticamente con publicaciones especializadas de acceso público sobre actores maliciosos conocidos; las coincidencias detectadas se documentan indicando la fuente.

¿Por qué es relevante desde el punto de vista forense la elaboración de perfiles de los actores maliciosos?

Una clasificación plausible puede ayudar a evaluar de forma más realista los posibles pasos siguientes de un atacante, así como el riesgo para la empresa afectada.

Además, la documentación de las fuentes hace que la clasificación resulte comprensible para terceros, como las aseguradoras o las autoridades.

Preguntas frecuentes

¿Se puede atribuir sin lugar a dudas un ataque a un agente malicioso concreto?+
No, un perfil elaborado con datos públicos ofrece indicios plausibles, pero no una identificación inequívoca; lo comunicamos con transparencia.
¿En qué fuentes se basa la elaboración del perfil?+
En publicaciones especializadas de acceso público e informes de centros de investigación en seguridad reconocidos, así como de empresas de seguridad informática.
¿Se actualiza el perfil de forma continua?+
En el marco de un caso en curso, tenemos en cuenta la información pública que vaya surgiendo, siempre que sea relevante.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita una investigación profesional de OSINT sobre „elaboración de perfiles de actores maliciosos basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora