Saltar al contenido

Mercav PwnCiberinteligencia defensiva: exposición, filtraciones y alertas.

Términos de uso de Pwn

Ciberinteligencia defensiva

Sabé dónde quedó expuesta tu empresa, con la fuente a la vista.

Consultá un correo, un dominio o un CVE. Pwn cruza Have I Been Pwned, NVD, el catálogo KEV de CISA y titulares de foros permitidos, y te avisa solo sobre lo que seguís.

  • Correo → Exposición
  • Dominio → Exposición
  • CVE-AAAA-NNNN → Vulnerabilidades

La consulta es abierta: no hace falta demostrar que el correo o el dominio es tuyo. Las alertas sí requieren seguirlo y verificarlo.

En vivo

Tu panel

Filtraciones, alertas y objetivos de tu cuenta. Se actualiza solo cuando el patrullaje encuentra algo nuevo.

Cargando el resumen…

Qué cubre Pwn

Seis módulos, una misma lectura del riesgo.

Cada módulo responde una pregunta concreta. Empezá por el que te preocupa hoy.

Higiene básica

Qué hacer para protegerte

Acciones defensivas. No hay pasos de ataque.

  1. 01

    Activá el segundo factor

    En el correo y en las cuentas que importan, una segunda prueba evita que una contraseña filtrada baste para entrar.

  2. 02

    Una contraseña por cuenta

    No repitas la misma clave. Un gestor genera y guarda las demás; Pwn solo comprueba el rango del hash en este navegador.

  3. 03

    Seguí lo tuyo

    Sumá el correo de tu cuenta o un dominio verificado. Las alertas salen de esa búsqueda, no de un volcado guardado.

  4. 04

    Desconfiá del mensaje inesperado

    Un aviso de filtración no pide la contraseña por correo ni por un enlace. Entrá escribiendo la dirección del servicio.

  5. 05

    Actualizá lo expuesto

    Si una vulnerabilidad está en el catálogo de CISA, el paso es instalar la corrección del fabricante, no buscar el detalle del ataque.

Confianza

Cada hallazgo cita su fuente.

Fuentes públicas y nombradas, privacidad desde el navegador y un límite claro entre lo confirmado y lo que solo se afirma.

Fuentes que consulta

APIs oficiales
3
Feeds RSS
25
Foros permitidos
3
  • Have I Been Pwned
  • NVD
  • CISA KEV

Feeds de titulares en la lista permitida

  • DarkNetArmy
  • Hackread
  • Ransomware.live
  • BleepingComputer
  • Have I Been Pwned
  • DataBreaches.net
  • The Hacker News
  • SecurityWeek
  • Dark Reading
  • Krebs on Security
  • Security Affairs
  • The Record
  • Cybersecurity Dive
  • Help Net Security
  • Infosecurity Magazine
  • CSO Online
  • ZDNet Security
  • The Register
  • WeLiveSecurity
  • Talos Intelligence
  • Malwarebytes Labs
  • Unit 42
  • CyberScoop
  • InformationWeek
  • IT Security Guru
  • TechRadar Security
  • SentinelOne
  • CrowdStrike
  • Qué muestra Pwn

    Cada hallazgo cita el nombre de la fuente. Mercav no presenta como propio un dato que vino de un tercero, y una afirmación sin verificar no es un hecho confirmado.

  • Privacidad de la búsqueda

    La comprobación de contraseñas calcula el hash en el navegador y envía solo los primeros cinco caracteres hexadecimales. La contraseña no sale del dispositivo ni se escribe en el registro.

  • Foros: solo metadatos

    De cada señal se guarda el título, el autor y el enlace. No se descargan volcados, y no se guardan contraseñas ni correos ajenos en claro.

  • Organismos públicos primero

    Las señales que mencionan a un organismo de gobierno llevan marca de prioridad para que se revisen antes.

Empezá por tu propio correo.

Consultalo ahora. Si aparece en una filtración, seguilo para recibir la próxima alerta con la fuente citada.

Analizar exposición