Informes periciales
Dictámenes civiles, penales, laborales, mercantiles y contencioso-administrativos con objeto, metodología, hallazgos, limitaciones y conclusiones.
CIBERPRO Forensics
La división pericial de CIBERPRO asume metodología, análisis técnico-jurídico, conclusiones, informes, contrapericiales y ratificación judicial. Cuando procede, se apoya en ForensiLab para adquisición y preservación técnica de evidencias y, además, puede activar una red de más de 200 peritos judiciales multidisciplinares gracias al acuerdo técnico con ANTPJI.
La intervención se adapta al objeto probatorio: evidencia digital, sistemas, dispositivos, comunicaciones, documentos electrónicos, plataformas, contratos tecnológicos o incidentes de seguridad.
Dictámenes civiles, penales, laborales, mercantiles y contencioso-administrativos con objeto, metodología, hallazgos, limitaciones y conclusiones.
Análisis crítico de informes de terceros: metodología, trazabilidad, cadena de custodia, reproducibilidad, límites no declarados y conclusiones.
Revisión de sistemas, registros, archivos, trazabilidad, accesos, integridad de evidencias y coherencia técnica de los hechos discutidos.
PDF, correos, imágenes, capturas, vídeos, metadatos, firmas electrónicas y documentos escaneados o digitalizados.
Certificación de plataformas web/app, auditoría de cumplimiento funcional, rendimiento, seguridad, deuda técnica, estado de infraestructura y controversias por desarrollo tecnológico.
Análisis de backups iOS/Android, extracción física del terminal y de memoria volátil, contra colecciones STIX2 de inteligencia de amenazas y segunda línea de contraste con herramientas forenses.
ForensiLab ejecuta la fase técnica de laboratorio: adquisición, extracción, clonado, preservación, procesamiento, hashes y casos portables. CIBERPRO Forensics asume el criterio pericial, la interpretación de hallazgos, las conclusiones, el informe y la ratificación.
Esta separación permite diferenciar la fase técnica de obtención y preservación de la fase pericial de análisis, valoración y defensa del dictamen.
Forensics cubre supuestos en los que una empresa demanda a un proveedor tecnológico por incumplimiento contractual, retrasos, defectos de desarrollo, falta de seguridad, bajo rendimiento o entrega incompleta; y también el escenario inverso, cuando el desarrollador necesita acreditar funcionamiento, alcance entregado, cumplimiento técnico o causas ajenas a su responsabilidad.
El espionaje industrial, político, profesional o personal ya no requiere acceso físico permanente al terminal. CIBERPRO Forensics contrasta backups iOS/Android, extracción física del terminal y de memoria volátil, contra 15 colecciones de inteligencia de amenazas, 11.367 indicadores brutos y 11.229 indicadores únicos consolidados, documentando fuentes, metodología y resultados para una decisión técnica defendible.
| Familia / campaña | Indicadores | Descripción y fuente |
|---|---|---|
| Pegasus / NSO Group | 1.549 | Spyware mercenario de alta capacidad para iOS/Android. Fuente: Amnesty International, 2021. |
| Espionaje digital / Watchware | 6.048 | 172 aplicaciones de espionaje electrónico, vigilancia doméstica y monitorización encubierta. Fuente: AssoEchap. |
| Intellexa Predator | 585 | Spyware comercial del consorcio Intellexa. Fuente: Meta, Amnesty, Citizen Lab, Cisco, iVerify. |
| Campaña mercenaria Android 2023 | 2.187 | Infraestructura C2 de spyware mercenario. Fuente: Amnesty / Google TAG, 2023. |
| Candiru / DevilsTongue | 125 | Malware de proveedor privado Candiru. Fuente: Microsoft / Recorded Future, 2021. |
| Coruna / CryptoWaters | 216 | Kit de explotación iOS, 23 exploits iOS 13–17.2.1. Fuente: Google TIG / iVerify, 2026. |
| Operation Triangulation | 112 | Campaña APT avanzada iOS, zero-click iMessage. Fuente: Kaspersky, 2023. |
| QuaDream KingSpawn | 167 | Malware iOS zero-click. Fuente: Citizen Lab / Microsoft, 2023. |
| Wintego Helios | 175 | Plataforma de vigilancia con infraestructura documentada. Fuente: Amnesty, 2024. |
| RCS Lab / Hermit | 40 | Spyware comercial italiano, campañas Italia/Kazajistán. Fuente: Google / Lookout, 2022. |
| DarkSword | 43 | Exploit chain iOS activo desde 2025. Fuente: Google TIG / iVerify / Lookout, 2026. |
| WyrmSpy / DragonEgg | 53 | Vigilancia móvil atribuida a APT41. Fuente: Lookout, 2023. |
| NoviSpy Serbia | 18 | Spyware Android estatal serbio. Fuente: Amnesty International, 2024. |
| ResidentBat | 48 | Spyware Android KGB Bielorrusia. Fuente: RSF / RESIDENT.NGO, 2025. |
| Cellebrite — uso forense abusivo | 1 | Rastros de extracción forense no autorizada. Fuente: Citizen Lab, 2026. |
Spyware mercenario de alta capacidad para iOS/Android. Fuente: Amnesty International, 2021.
172 aplicaciones de espionaje electrónico, vigilancia doméstica y monitorización encubierta. Fuente: AssoEchap.
Spyware comercial del consorcio Intellexa. Fuente: Meta, Amnesty, Citizen Lab, Cisco, iVerify.
Infraestructura C2 de spyware mercenario. Fuente: Amnesty / Google TAG, 2023.
Malware de proveedor privado Candiru. Fuente: Microsoft / Recorded Future, 2021.
Kit de explotación iOS, 23 exploits iOS 13–17.2.1. Fuente: Google TIG / iVerify, 2026.
Campaña APT avanzada iOS, zero-click iMessage. Fuente: Kaspersky, 2023.
Malware iOS zero-click. Fuente: Citizen Lab / Microsoft, 2023.
Plataforma de vigilancia con infraestructura documentada. Fuente: Amnesty, 2024.
Spyware comercial italiano, campañas Italia/Kazajistán. Fuente: Google / Lookout, 2022.
Exploit chain iOS activo desde 2025. Fuente: Google TIG / iVerify / Lookout, 2026.
Vigilancia móvil atribuida a APT41. Fuente: Lookout, 2023.
Spyware Android estatal serbio. Fuente: Amnesty International, 2024.
Spyware Android KGB Bielorrusia. Fuente: RSF / RESIDENT.NGO, 2025.
Rastros de extracción forense no autorizada. Fuente: Citizen Lab, 2026.
Estrategia probatoria, confidencialidad cliente, contrapericiales, informes técnicos y soporte para vista.
Incidentes, fraude, reclamaciones, siniestros, preservación de evidencias y valoración técnica del daño.
WhatsApp, emails, capturas, dispositivos, documentos, vídeos, accesos, acoso digital o manipulación de evidencias.
Verificación de terminales expuestos a spyware mercenario o ataques dirigidos.
Detección de aplicaciones de vigilancia doméstica o monitorización encubierta.
Soporte de laboratorio, revisión técnica, casos portables y colaboración metodológica.
Objeto definido, identificación técnica, cadena de custodia cuando procede, herramientas forenses reconocidas, separación entre hechos, hipótesis, inferencias y conclusiones, declaración de limitaciones, revisión técnica y disponibilidad para ratificación.
Delimitación precisa del encargo y de las fuentes analizadas.
Preservación, hashes, trazabilidad y registro técnico.
Herramientas, artefactos, logs, metadatos, coherencias y anomalías.
Dictamen técnico-jurídico defendible y ratificable.
Objeto, metodología, identificación técnica, hallazgos, limitaciones, conclusiones y declaración de imparcialidad.
Resumen comprensible para cliente, despacho, dirección o aseguradora.
Artefactos, módulos, hashes, estadísticas, exportaciones y cadena de custodia.
Revisión crítica del informe contrario y de su defendibilidad metodológica.
Respuestas breves para delimitar alcance, utilidad probatoria, entregables y siguiente paso.
Cuando una decisión jurídica o económica depende de la autenticidad, integridad, origen, funcionamiento o interpretación de una evidencia digital.
Sí. La división Forensics asume el análisis, el dictamen y la ratificación cuando el encargo lo requiere.
Sí. CIBERPRO Forensics puede revisar funcionamiento real, rendimiento, seguridad, cumplimiento de especificaciones, estado de infraestructura, trazabilidad técnica y evidencias útiles en demandas entre clientes, desarrolladores, proveedores o integradores.
Sí. Gracias al acuerdo técnico con ANTPJI, CIBERPRO puede incorporar más de 200 peritos judiciales multidisciplinares cuando el litigio exige coordinación entre informática, audio, documentoscopia u otras áreas expertas.
Normalmente se parte de un backup iOS/Android o de una extracción técnica viable. Según el caso, se documenta el dispositivo, la fuente de datos, las herramientas, las colecciones de inteligencia contrastadas y los resultados obtenidos.
CIBERPRO permite combinar laboratorio, pericial, auditoría, IA, ciberseguridad, inteligencia digital y producción de contenidos según sus necesidades.