Monitoreo de Dark Web
Verificamos continuamente si los datos de su empresa o de sus redes sociales están expuestos en la dark web: credenciales, documentos e información sensible.
Solicitar evaluaciónRed Team · Threat Intelligence · Attack Surface · Offensive Security
Los términos con subrayado punteado tienen explicación: pase el cursor, toque o navegue con el teclado.
Combinamos mentalidad ofensiva con defensa proactiva. Cada servicio está diseñado para anticipar y neutralizar amenazas reales.
Verificamos continuamente si los datos de su empresa o de sus redes sociales están expuestos en la dark web: credenciales, documentos e información sensible.
Solicitar evaluaciónNuestro equipo realiza pruebas de intrusión reales en redes, aplicaciones e infraestructura para identificar y explotar vulnerabilidades antes que el adversario.
Solicitar evaluaciónAnalizamos y revertimos malware para identificar el origen del ataque, el comportamiento del código malicioso y los indicadores de compromiso.
Solicitar evaluaciónInvestigación técnica de incidentes cibernéticos para determinar cómo ocurrió el ataque, recopilar evidencias y respaldar acciones legales.
Solicitar evaluaciónProtección completa de cuentas en Instagram, LinkedIn, Facebook y otras plataformas contra clonación, intrusión, phishing y secuestro de perfiles.
Solicitar evaluaciónSimulaciones de ataque APT completas, con ingeniería social e intrusión física y digital, para evaluar la resiliencia real de su organización.
Solicitar evaluaciónCuando el ataque ocurre, actuamos rápido: contención, erradicación, recuperación y reporte forense completo del incidente.
Actuar ahoraRecopilación y análisis de información de fuentes abiertas para mapear la superficie de ataque, rastrear actores maliciosos y proteger su exposición digital.
Solicitar evaluaciónEjercicios de mesa (tabletop exercises) y simulaciones de crisis realistas para preparar a los equipos técnicos y ejecutivos ante el peor escenario.
Solicitar evaluaciónNo vendemos teoría. Cada servicio se basa en incidentes reales resueltos a lo largo de más de 13 años.
Ya hicimos ingeniería inversa de ransomware como STOP/DJVU y REvil y restablecimos las operaciones de empresas de celulosa y papel, metalúrgicas e instituciones financieras en Canadá. Cuando la situación es seria, usted quiere contar con quien ya estuvo ahí.
Priorizamos los incidentes críticos. Iniciamos la contención y la estrategia remota mientras otros todavía están agendando llamadas.
NDAs estrictos y canales de comunicación cifrados (Signal y PGP) son el estándar en todos los encargos. Su crisis, nuestro sigilo.
Metodología de 9 fases alineada a los estándares NIST y CISA, desde la primera alerta hasta la mejora continua.
Activación del plan de respuesta a incidentes, notificación al área legal y al seguro y preservación de evidencias.
Confirmación del alcance, preservación de registros e identificación del Patient Zero, el primer sistema comprometido.
Aislamiento de la red, desactivación de cuentas comprometidas y detención del movimiento lateral.
Análisis de causa raíz, mapeo del atacante y evaluación de los datos expuestos.
Evaluación de la brecha, comunicación a las autoridades (ANPD y LGPD) y verificación de cumplimiento.
Eliminación del malware, reconstrucción de sistemas y restablecimiento de las credenciales comprometidas.
Restauración de datos, validación con el negocio y activación de monitoreo reforzado.
Orientación interna, notificación a los clientes afectados y gestión del mensaje público.
Análisis posincidente, hardening de seguridad y actualización de políticas y playbooks.
Nocera Information Security ME® reúne más de 13 años de experiencia en seguridad ofensiva, respuesta a incidentes e inteligencia cibernética. Atendemos a empresas, gobiernos y personas que necesitan protección real, siempre bajo NDA y con método.
Vulnerabilidades, investigaciones y amenazas analizadas con técnica.
Análisis técnico a fondo de la vulnerabilidad CitrixBleed 2, demostrando el dump de memoria, los vectores de explotación y las técnicas de detección. Investigación original publicada por Guilherme Nocera.
Una falla crítica en el sistema STDoctor expone datos de pacientes (CPF, fotos de exámenes y datos de pago) que circulan en grupos criminales en Telegram.
Un trojan stealer capturó credenciales de funcionarios de un municipio, dando acceso al panel interno y exponiendo a 55 mil habitantes a ataques dirigidos.
Respuesta rápida, confidencialidad total y ejecución en campo. Sin rodeos.