Skip to content

Security: Condor2026/KillNet

Security

SECURITY.md

Política de Seguridad

📡 Reportar una Vulnerabilidad

Si descubres una vulnerabilidad de seguridad, información sensible que no debería ser pública, o un Indicador de Compromiso (IOC) crítico:

NO abras un issue público.

Contacto

  • Reporta a: Contacta al autor a través de los canales establecidos en el README
  • Tiempo de respuesta: 24-48 horas
  • Confidencialidad: Todos los reportes se manejarán de forma confidencial

✅ Lo que se debe reportar

Categoría Ejemplos
Indicadores de Compromiso (IOCs) IPs maliciosas, dominios, hashes, URLs
Nuevas TTPs Tácticas, técnicas y procedimientos no documentados
Actores de amenazas Nuevos grupos, canales de Telegram, alias
Información de víctimas Datos sensibles no anonimizados en el repositorio
Credenciales activas Usuarios y contraseñas válidas filtradas
Vulnerabilidades 0-day Exploits no parchados mencionados en el dossier

🔒 Lo que NO se debe reportar

  • Información clasificada gubernamental
  • Datos personales no relacionados con la amenaza
  • Vulnerabilidades en sistemas activos sin coordinación previa
  • Información de fuentes no verificadas

📋 Proceso de Reporte de Seguridad

1 IDENTIFICACIÓN ↓

2 DOCUMENTACIÓN (con detalles y evidencias) ↓

3 CONTACTO PRIVADO con el autor ↓

4 VALIDACIÓN del reporte ↓

5 COORDINACIÓN para la publicación ↓

6 DIVULGACIÓN PÚBLICA (cuando sea apropiado)

Plazos Estimados

  • Confirmación de recepción: 24 horas
  • Evaluación inicial: 48-72 horas
  • Mitigación/Parcheo: Depende de la gravedad
  • Divulgación pública: 30-90 días (o cuando esté resuelto)

🛡️ Recomendaciones de Seguridad para Usuarios

Para Organizaciones Gubernamentales y OT/ICS

Prioridad Recomendación
CRÍTICA Segmentación OT/IT - Aislar redes industriales
CRÍTICA MFA en todos los accesos remotos (VPN, RDP, SSH)
CRÍTICA Cambiar credenciales filtradas (especialmente #OpThailand)
ALTA Monitoreo OSINT de canales de Telegram
ALTA Auditoría de paneles de administración expuestos
ALTA Plan de respuesta a incidentes para OT/SCADA

Para Empresas Privadas

Prioridad Recomendación
CRÍTICA Hardening de aplicaciones web (WAF, parcheo)
CRÍTICA Concienciación sobre phishing e ingeniería social
ALTA Gestión de accesos privilegiados (PAM)
ALTA Ciberseguro actualizado
MEDIA Monitoreo de blockchain (estafas cripto)

Para Investigadores OSINT

Recomendación
Usar VPN al acceder a fuentes OSINT
No interactuar directamente con actores de amenazas
Anonimizar datos de víctimas
Mantener OPSEC (Seguridad Operacional)
No compartir información clasificada

📜 Divulgación Responsable

Seguimos el principio de divulgación responsable:

  1. Reporte privado - El investigador reporta el hallazgo de forma confidencial
  2. Validación - El autor confirma y valida el reporte
  3. Coordinación - Se acuerda un plazo para la divulgación
  4. Mitigación - Se trabaja en soluciones si es aplicable
  5. Divulgación pública - Se publica la información de forma controlada

🚨 Alertas de Seguridad Activas

Nivel CRÍTICO

  • #OpThailand - Credenciales filtradas de sistemas policiales y energéticos tailandeses
  • Ataque a Alpha Technologies - 120,000+ UPS comprometidos en Europa, EE.UU. y Canadá
  • Compromiso de Deutsche Telekom - Red de radio interna expuesta

Nivel ALTO

  • MatrixMaps - Plataforma de inteligencia militar ucraniana en venta
  • KillBox - Dispositivos de espionaje físico disponibles
  • VolkLocker - RaaS operando activamente

🌐 Recursos de Seguridad Recomendados

Recurso Enlace Uso
NCSC (UK) https://www.ncsc.gov.uk Alertas y guías
CISA (US) https://www.cisa.gov Alertas y vulnerabilidades
Europol https://www.europol.europa.eu Operaciones internacionales
VirusTotal https://www.virustotal.com Análisis de malware
Abuse.ch https://abuse.ch URLs y malware
MITRE ATT&CK https://attack.mitre.org TTPs y técnicas
AlienVault OTX https://otx.alienvault.com Inteligencia de amenazas

📊 IOCs Críticos (Actualizados)

Canales de Telegram a Monitorizar

@WeAreKillnet_Support, @KillBox_Official, @MatrixMaps,
@noname05716_esp, @zpentest_fucknato, @AnaJak_NX,
@DutyFreeForum, @DataPremium_SSSO

IPs Maliciosas

45.56.85.165, 167.71.242.13, 91.213.96.53, 5.135.187.13,
185.13.5.54, 46.101.228.243, 164.92.191.246, 164.92.160.242

text

Wallets de Estafa (Stellar)

GDIKMIUVR5D2RTPXS2KFKD3VMQQ3AFSCYYEATKYWFXJUZSMSEZ3OFOXG
GAFQBCA4JSNKGQU5QL5RPIKHI5LOPKU2QSVR7G4AR3J7B5DV35ZUWOEC
GBDZ4GYA6LSYMEWPJKGNF7XIEGPIDM5HA2MCQFAAKFC3XAYGTSB3DCMC

text


📞 Contacto

Para reportes de seguridad, contacta al autor principal:

  • GitHub: @Condor2026
  • Plataforma: Andromeda Private Suite

No uses este canal para preguntas generales sobre ciberseguridad o consultas no relacionadas con seguridad.


🗓️ Última Actualización

4 de Agosto de 2026


"La vigilancia constante es el precio de la seguridad."

There aren't any published security advisories