Categorías
Investigaciones Investigaciones corporativas Sobre Nuix

Nuix: el software detrás de la mayor filtración de la historia

Entrevista sobre Nuix en la emisora de información empresarial y económica Radio Capital, con motivo del uso de este software en la investigación de los papeles de Panamá.

Radio Capital contactó con Ondata para saber más sobre Nuix, la tecnología que ha permitido investigar una ingente cantidad de datos en el conocido escándalo de filtración de documentos de un importante bufete panameño.

La grabación del programa se puede escuchar en este enlace.

A continuación se incluye la transcripción de la entrevista.

P.- Javier López es Forensics and Security Manager en Ondata International, muy buenas tardes.

Si no me equivoco su empresa utiliza este software, ¿podría explicarnos cómo funciona, cómo podría haberse utilizado en el caso de los Papeles de Panamá?

R.- Efectivamente nosotros y muchas otras empresas utilizamos Nuix, es un programa de descubrimiento electrónico de datos y de investigación forense. Básicamente tiene un motor de indexación muy rápido. Este motor nos permite procesar los datos que hayamos introducido en Nuix para crear una base de datos en la que podamos hacer consultas, tanto sobre los metadatos de los archivos que hayamos introducido como sobre el contenido, ya sean correos electrónicos, documentos o archivos del sistema. Permite hacer una clara diferenciación entre todos estos tipos de archivos y una extracción e identificación de todos ellos.

En el caso de los papeles de Panamá, la información que hay disponible es que también se utilizó una herramienta de la que dispone Nuix que es el reconocimiento óptico de caracteres, con la que Nuix es capaz de identificar aquellos documentos que tengan potencialmente texto en su interior aunque no sean reconocidos como documentos de texto, como puede ser cualquier documento escaneado. Cuando escaneamos un documento realmente lo que tenemos guardado es un documento de imagen, aunque sea un contrato o una factura, pero Nuix es capaz de reconocer que este documento tiene texto en su interior y extrae de forma automática todo el texto posible, reconocible dentro del documento, y nos permite posteriormente hacer búsquedas, buscar relaciones, ya hasta la profundidad que necesitemos alcanzar en la investigación.

P.- Desde el bufete panameño Mossack Fonseca aseguran que esto ha sido un hackeo, que no ha habido ninguna filtración desde dentro, pero sin embargo algunos expertos en seguridad informática a los que hemos consultado desde Capital Radio aseguran que una cantidad tan grande de información –tenemos 2,6 Terabytes en las informaciones oficiales– dicen que es imposible que se haya podido hackear desde dentro, que debía de haber alguna puerta abierta, como mínimo, desde dentro. Y hoy precisamente la BBC asegura que fue una persona desde dentro del bufete quien dio acceso a toda esta información. ¿Qué opina?

R.- Bueno, como opinión personal efectivamente parece que esto pudo ser así, no obstante nosotros no tenemos ninguna información a ese respecto más que la que hay en dominio público, entonces no podemos llegar mucho más allá de la opinión personal.

P.- Pero ustedes como expertos informáticos, ¿creen que es posible acceder a toda esa información desde fuera mediante un hackeo o no?

R.- No conocemos las medidas de seguridad que tenía ese bufete de abogados entonces la respuesta podría ser un poco ambigua. Posible es, cuando todos los días se efectúan ataques a diferentes corporaciones pero en este caso en concreto no lo podemos saber.

P.- Usar este tipo de software como Nuix, ¿es ilegal, usarlo sin permiso?

R.- Bueno eso depende del alcance que tenga la investigación y de los permisos que tenga el investigador sobre la información que está manejando. Realmente Nuix lo único que hace es, con unos datos que la persona tiene, indexarlos para hacer búsquedas; pero partimos de la base de que el investigador o la empresa tiene esos datos de forma lícita y tiene permiso lícito para investigarlos. Nuix no va a facilitar hacer nada que no sea legal. Es como cualquier otra herramienta, no está relacionada con este caso de hackeo, sino solamente con el procesado de los datos y poder hacer búsquedas en la información de una forma mucho más rápida.

P.-   Es una herramienta por tanto que se utiliza para obtener, para indexar, para gestionar una gran cantidad de datos que previamente hayan sido obtenidos de una manera u otra por la persona que se los ha dado a la herramienta.

R.- Efectivamente.

P.- Lo utilizan como usted decía antes muchísimas personas, muchísimas empresas, también servicios secretos de diferentes países como Estados Unidos, grandes organismos internacionales además de otros gobiernos. ¿Cómo pueden usar las administraciones este tipo de herramientas, para qué podría servir?   

R.- Nosotros con las empresas que trabajamos, desde luego para lo que puede servir es tanto para el gobierno de la información –hay veces que se tiene muchísima información dispersa por las empresas y no se sabe ni qué tipo de información es, ni de qué año, si está desfasada, si habría que tenerla o no por el cumplimiento de normas– o simplemente como procesos de descubrimiento electrónico de información para realizar investigaciones como ha sido este caso de los papeles de Panamá, para poder acceder a la información de una forma mucho más rápida. En cualquier caso, cubre desde el descubrimiento electrónico de Big Data hasta poder realizar un análisis forense de un dispositivo de la forma más profunda posible.

P.- Javier, ¿algún elemento más que quieras destacar de esta tecnología, de este software?

R.- Pues simplemente destacar que este software es cada vez más utilizado, destaca por ser uno de los más rápidos que hay actualmente y de los más sencillos de usar para resolver un caso rápidamente.

P.- Pues Javier López, Forensics and Security Manager en Ondata International, muchísimas gracias por acompañarnos y por esta detallada información.

Para más información sobre los productos Nuix, haga clic AQUI.