Está en la página 1de 10

DELITOS INFORMÁTICOS PER1172 2020-2021

GRUPO 3711000000-4

DELITOS INFORMÁTICOS EN FUENTES ABIERTAS

ELABORADO POR
CACAIS PEDRAZA DUVAN ALBEIRO

PRESENTADO A
SANCHEZ RUBIO MANUEL

UNIVERSIDAD INTERNACIONAL DE LA RIOJA (UNIR)


2020

DUVAN ALBEIRO CACAIS PEDRAZA 1


INDICE

1. Delitos informáticos en fuentes abierta ........................................................ 3


2. Información a Recolectar ............................................................................. 3

DUVAN ALBEIRO CACAIS PEDRAZA 2


1. Delitos informáticos en fuentes abierta

Para ejecutar la siguiente actividad realizaré una busqueda sobre una organización
del estado colombiano la cual es la procuraduria general de la nación con el fin de
determinar que tipo de información sencible se puede identificar.

2. Información a Recolectar

Para poder inciar el proceso de recolección de información debemos conocer el


dominio que por medio de plabras claves denominados DORKS en el explorar de
google se realice una busqueda a profundida de lo que queremos encontrar.
Inicalmente se toma los operadores basicos tal como (site, intitle, filetype) bajo la
siguiente sentencia “site:procuraduria.gov.co intitle:"tutela" filetype:pdf” se
evidenciaria que tipo de información queda al descubierto.
site:procuraduria.gov.co intitle:"tutela" filetype:pdf se encontro 38 resultados

Dentro de un paneo global analizo los 38 resultados que me arrojo la búsqueda, si


bien coloque una palabra clave tal como “tutela” y extensión del archivo “pdf” me
trae documento con información sensible. Para entrar en contexto la procuraduría
general de la nación es un órgano de control que se encarga de investigar las
irregularidades presentadas por funcionarios públicos para intervenir, sancionar. Por
ello, se establecieron palabras claves tales como (tutela, violación, demanda entre
otras). Entre esos se identificaron documentos de procesos de tutelas lo inquietante
es la ruta que describe la ubicación del documento:
Procuraduría.gov.co/portal/media/file/nombre del documento
si analizamos la ruta se puede deducir que lo denominado portal puede ser una
intranet propia donde define una carpeta para alojar este repositorio de documento,

DUVAN ALBEIRO CACAIS PEDRAZA 3


como es evidente no tienen ninguna restricción de acceso y es posible extraer la
información abiertamente.
A continuación, una breve imagen de documento de tutela que aborda todo el
proceso en curso:

DUVAN ALBEIRO CACAIS PEDRAZA 4


Seguido de la estructura de búsqueda realice el cambio de la palabra clave por
“violación” el termino deriva de la violación a los derechos humanos, principios éticos
al ejercer como empleado publico del estado entre otro.
En la búsqueda realizada se evidencia un documento con información con
afirmaciones severas frente a una persona

En el documento se ve el proceso de una figura publica de la actual embajadora de


Colombia Vivian Morales donde habla de un proceso en su contra.

Si bien es una figura publica, una persona que quiera desprestigiar su carrera puede
alterar esta documentación o inclusive hacerse publica lo cual es critico para la
bancada del presiente actual.

DUVAN ALBEIRO CACAIS PEDRAZA 5


A continuación realice una búsqueda a nivel de extensiones de domino definiendo
los formatos de documentos.
site:procuraduria.gov.co ext:doc OR ext:pdf OR ext:docx OR ext:xls OR ext:ppt

Me inquieta la magnitud de información publicada, si bien es una entidad del estado


no se que tan conveniente es tener una cantidad de información a la merced de un
delincuente informático.
Por ejemplo, encontré este documento donde el procurador de la anterior bancada
presidencial le escribe al presidente Santos, información

DUVAN ALBEIRO CACAIS PEDRAZA 6


Información sensible dentro del cuestionamiento político para una bancada que
recién inicio su proceso de presidencia en el país.
Entre otros documentos se encontraron memorandos:

Presentaciones en .ppt con información global del estado en Colombia.

DUVAN ALBEIRO CACAIS PEDRAZA 7


En continuidad al proceso de investigación también se aplico el siguiente DORK
site:facebook.com OR site:Instagram.com OR site:twitter.com OR site:linkedin.com
"procuraduria.gov.co" para evidenciar las redes sociales de la entidad publica.

Pagina Facebook

Cuenta Twitter

DUVAN ALBEIRO CACAIS PEDRAZA 8


Cuenta LinkedIn

Cuenta Instagram
Se realizo proceso de búsqueda en los rastreadores del sitio web a través de
robots.txt, sin embargo, no fue posible evidenciarlo.

DUVAN ALBEIRO CACAIS PEDRAZA 9


3. Análisis de información recolectada

Dentro de la información recolectada se evidencia que hay bastante información


expuesta para que un delincuente informático pueda tomar custodia de ello y
manipularla a su modo. Es posible utilizar herramientas de manera controlada para
realizar este tipo de búsquedas a profundidad.

DUVAN ALBEIRO CACAIS PEDRAZA 10

También podría gustarte