Si descubres una vulnerabilidad de seguridad, información sensible que no debería ser pública, o un Indicador de Compromiso (IOC) crítico:
NO abras un issue público.
- Reporta a: Contacta al autor a través de los canales establecidos en el README
- Tiempo de respuesta: 24-48 horas
- Confidencialidad: Todos los reportes se manejarán de forma confidencial
| Categoría | Ejemplos |
|---|---|
| Indicadores de Compromiso (IOCs) | IPs maliciosas, dominios, hashes, URLs |
| Nuevas TTPs | Tácticas, técnicas y procedimientos no documentados |
| Actores de amenazas | Nuevos grupos, canales de Telegram, alias |
| Información de víctimas | Datos sensibles no anonimizados en el repositorio |
| Credenciales activas | Usuarios y contraseñas válidas filtradas |
| Vulnerabilidades 0-day | Exploits no parchados mencionados en el dossier |
- Información clasificada gubernamental
- Datos personales no relacionados con la amenaza
- Vulnerabilidades en sistemas activos sin coordinación previa
- Información de fuentes no verificadas
1 IDENTIFICACIÓN ↓
2 DOCUMENTACIÓN (con detalles y evidencias) ↓
3 CONTACTO PRIVADO con el autor ↓
4 VALIDACIÓN del reporte ↓
5 COORDINACIÓN para la publicación ↓
6 DIVULGACIÓN PÚBLICA (cuando sea apropiado)
- Confirmación de recepción: 24 horas
- Evaluación inicial: 48-72 horas
- Mitigación/Parcheo: Depende de la gravedad
- Divulgación pública: 30-90 días (o cuando esté resuelto)
| Prioridad | Recomendación |
|---|---|
| CRÍTICA | Segmentación OT/IT - Aislar redes industriales |
| CRÍTICA | MFA en todos los accesos remotos (VPN, RDP, SSH) |
| CRÍTICA | Cambiar credenciales filtradas (especialmente #OpThailand) |
| ALTA | Monitoreo OSINT de canales de Telegram |
| ALTA | Auditoría de paneles de administración expuestos |
| ALTA | Plan de respuesta a incidentes para OT/SCADA |
| Prioridad | Recomendación |
|---|---|
| CRÍTICA | Hardening de aplicaciones web (WAF, parcheo) |
| CRÍTICA | Concienciación sobre phishing e ingeniería social |
| ALTA | Gestión de accesos privilegiados (PAM) |
| ALTA | Ciberseguro actualizado |
| MEDIA | Monitoreo de blockchain (estafas cripto) |
| Recomendación |
|---|
| Usar VPN al acceder a fuentes OSINT |
| No interactuar directamente con actores de amenazas |
| Anonimizar datos de víctimas |
| Mantener OPSEC (Seguridad Operacional) |
| No compartir información clasificada |
Seguimos el principio de divulgación responsable:
- Reporte privado - El investigador reporta el hallazgo de forma confidencial
- Validación - El autor confirma y valida el reporte
- Coordinación - Se acuerda un plazo para la divulgación
- Mitigación - Se trabaja en soluciones si es aplicable
- Divulgación pública - Se publica la información de forma controlada
- #OpThailand - Credenciales filtradas de sistemas policiales y energéticos tailandeses
- Ataque a Alpha Technologies - 120,000+ UPS comprometidos en Europa, EE.UU. y Canadá
- Compromiso de Deutsche Telekom - Red de radio interna expuesta
- MatrixMaps - Plataforma de inteligencia militar ucraniana en venta
- KillBox - Dispositivos de espionaje físico disponibles
- VolkLocker - RaaS operando activamente
| Recurso | Enlace | Uso |
|---|---|---|
| NCSC (UK) | https://www.ncsc.gov.uk | Alertas y guías |
| CISA (US) | https://www.cisa.gov | Alertas y vulnerabilidades |
| Europol | https://www.europol.europa.eu | Operaciones internacionales |
| VirusTotal | https://www.virustotal.com | Análisis de malware |
| Abuse.ch | https://abuse.ch | URLs y malware |
| MITRE ATT&CK | https://attack.mitre.org | TTPs y técnicas |
| AlienVault OTX | https://otx.alienvault.com | Inteligencia de amenazas |
@WeAreKillnet_Support, @KillBox_Official, @MatrixMaps,
@noname05716_esp, @zpentest_fucknato, @AnaJak_NX,
@DutyFreeForum, @DataPremium_SSSO
45.56.85.165, 167.71.242.13, 91.213.96.53, 5.135.187.13,
185.13.5.54, 46.101.228.243, 164.92.191.246, 164.92.160.242
text
GDIKMIUVR5D2RTPXS2KFKD3VMQQ3AFSCYYEATKYWFXJUZSMSEZ3OFOXG
GAFQBCA4JSNKGQU5QL5RPIKHI5LOPKU2QSVR7G4AR3J7B5DV35ZUWOEC
GBDZ4GYA6LSYMEWPJKGNF7XIEGPIDM5HA2MCQFAAKFC3XAYGTSB3DCMC
text
Para reportes de seguridad, contacta al autor principal:
- GitHub: @Condor2026
- Plataforma: Andromeda Private Suite
No uses este canal para preguntas generales sobre ciberseguridad o consultas no relacionadas con seguridad.
4 de Agosto de 2026
"La vigilancia constante es el precio de la seguridad."