Threat Intelligence: vigilancia de amenazas
Vigilamos internet y la dark web para detectar si hay credenciales, datos o menciones de tu empresa filtradas o a la venta, y te avisamos a tiempo para actuar.
Saber si tus datos ya están circulando por ahí
A veces el problema no está dentro de tu empresa, sino ya fuera: contraseñas de tu equipo que se filtraron en la brecha de otra web, datos a la venta en foros, o alguien registrando un dominio parecido al tuyo para engañar a tus clientes. La threat intelligence (inteligencia de amenazas) es vigilar todo eso de forma activa, para enterarte tú antes que el atacante.
Buena parte se hace con OSINT: información que está disponible públicamente pero muy repartida y difícil de rastrear. Revisamos filtraciones conocidas, mercados de la dark web y otras fuentes para ver si aparece algo tuyo. Si una contraseña de tu empresa está expuesta, lo suyo es cambiarla hoy, no descubrirlo el día que la usen para entrar.
Qué hacemos nosotros
- Definimos qué vigilar: tu dominio, tus correos corporativos, tu marca y, si quieres, la de tus responsables.
- Rastreamos filtraciones de credenciales, menciones y datos a la venta en fuentes públicas y en la dark web.
- Te avisamos de lo que encontramos y te decimos qué hacer con cada hallazgo (cambiar claves, vigilar, actuar).
- Si lo contratas de forma continua, mantenemos la vigilancia y te avisamos en cuanto aparece algo nuevo.
Seguramente te suena
Una empresa descubrió, por vigilancia de amenazas, que las credenciales de varias cuentas de su equipo estaban en una lista de filtraciones a la venta. No se las habían robado a ellos: se reutilizaba la misma contraseña del correo del trabajo en una web externa que sufrió una brecha. Cambiar esas contraseñas y activar la verificación en dos pasos les costó una tarde y les evitó ser el siguiente titular.
En términos técnicos
- OSINT
- Inteligencia de fuentes abiertas: recopilar y cruzar información pública para sacar conclusiones útiles sobre riesgos.
- Dark web
- La parte de internet no indexada donde, entre otras cosas, se compran y venden datos robados y credenciales.
- Filtración de credenciales
- Cuando usuarios y contraseñas quedan expuestos, normalmente por la brecha de otro servicio. Un riesgo si se reutilizan claves.
Para quién es
Empresas que quieren saber si sus datos o credenciales ya están expuestos ahí fuera.
Plazo orientativo
Puntual o continuo
Según disponibilidad y alcance.
Modalidad
Remota, puntual o continua
Precio
Presupuesto tras una llamada de 20 minutos
Qué revisamos
- Filtraciones de credenciales de tus cuentas corporativas
- Menciones y datos de tu empresa a la venta
- Dominios parecidos que puedan usarse para suplantarte
- Exposición pública de información sensible
Qué entregamos
- Informe de lo que aparece expuesto de tu empresa
- Prioridad y recomendación para cada hallazgo
- Vigilancia continua y avisos, si se contrata
Servicios relacionados
Threat Hunting
Para empresas que quieren comprobar que no hay ya nadie dentro.
Buscamos de forma proactiva señales de un atacante oculto en tus sistemas, analizando registros y actividad, en lugar de esperar a que salte una alarma.
Resultado: Detección de intrusos que han pasado desapercibidos a las alarmas.
Plazo: Puntual o continuo
Diagnóstico de ciberseguridad
Para pymes que quieren saber en qué punto están.
Una revisión guiada de los controles esenciales de tu empresa para identificar carencias, ordenar prioridades y decidir qué tiene sentido hacer.
Resultado: Matriz de riesgos y plan de acción priorizado.
Plazo: 1-2 semanas
Seguridad del correo y fraude
Para cualquier empresa que use correo corporativo.
Revisamos la configuración del correo, los accesos y los procesos internos que pueden facilitar suplantaciones, robo de cuentas o fraude de facturas.
Resultado: Correo protegido frente a suplantación y una norma clara contra el fraude.
Plazo: 1-2 semanas
¿No sabes qué necesitas?
Empieza por el autodiagnóstico gratuito o cuéntanos tu situación y te orientamos sin compromiso.