CASOS DE ÉXITO

Trabajos reales, explicados sin rodeos

El encargo, cómo lo resolvimos y el resultado. Por confidencialidad no nombramos clientes ni incluimos datos que puedan identificarlos — el detalle técnico es real, el resto queda fuera.

Análisis forense móvilEmpresa privada · Sospecha de compromiso de credenciales

Descartar un móvil corporativo como origen de un robo de credenciales

Encargo
Una empresa detectó indicios de que las credenciales de una cuenta corporativa podían haberse visto comprometidas y necesitaba saber, con certeza, si el teléfono Android de un empleado era el origen antes de decidir los siguientes pasos.
Trabajo realizado
Análisis forense no intrusivo del terminal: extracción vía ADB, comparación contra indicadores de compromiso conocidos (MVT, la misma herramienta usada para detectar spyware de nivel estatal), verificación de la reputación de todas las aplicaciones instaladas en más de 70 motores antivirus, análisis estático de las apps y comprobación de la integridad del sistema (arranque verificado, ausencia de root). Toda la evidencia se preservó con hash SHA-256 para permitir una verificación independiente.
Conclusión
Con un nivel de confianza muy alto, el dispositivo no presentó ningún indicio de compromiso: arranque verificado, cero aplicaciones fuera de tiendas oficiales, ninguna vía conocida ni avanzada de robo de credenciales, y doble factor de autenticación activo.

Se descartó el dispositivo como origen del incidente con evidencia verificable, y se redirigió la investigación hacia los focos correctos (accesos del lado del servidor, otros dispositivos con acceso a la cuenta) — evitando que la empresa invirtiera tiempo y recursos revisando el sitio equivocado.

¿Tienes un caso parecido?

Cuéntanos qué necesitas y te decimos, sin compromiso, cómo lo abordaríamos.

Hablar con RowanGuard