Mercav PwnCiberinteligencia defensiva: exposición, filtraciones y alertas.
Términos de uso de PwnCiberinteligencia defensiva
Sabé dónde quedó expuesta tu empresa, con la fuente a la vista.
Consultá un correo, un dominio o un CVE. Pwn cruza Have I Been Pwned, NVD, el catálogo KEV de CISA y titulares de foros permitidos, y te avisa solo sobre lo que seguís.
- Correo → Exposición
- Dominio → Exposición
- CVE-AAAA-NNNN → Vulnerabilidades
La consulta es abierta: no hace falta demostrar que el correo o el dominio es tuyo. Las alertas sí requieren seguirlo y verificarlo.
En vivo
Tu panel
Filtraciones, alertas y objetivos de tu cuenta. Se actualiza solo cuando el patrullaje encuentra algo nuevo.
Cargando el resumen…
Qué cubre Pwn
Seis módulos, una misma lectura del riesgo.
Cada módulo responde una pregunta concreta. Empezá por el que te preocupa hoy.
Exposición
Consulta un correo o un dominio contra Have I Been Pwned.
- Qué resuelve
- Saber si una cuenta ya quedó expuesta, sin tener que demostrar que es tuya.
- Qué obtenés
- Una ficha por filtración: fecha, tipos de dato, confianza y fuente.
Filtraciones
Reúne las filtraciones registradas con su estado de verificación.
- Qué resuelve
- Separar lo confirmado de lo que solo se afirma en un foro.
- Qué obtenés
- Un listado filtrable por verificación, con registros declarados y fuente.
Vulnerabilidades
Busca un CVE en NVD y marca si figura en el catálogo KEV de CISA.
- Qué resuelve
- Priorizar parches por evidencia de explotación, no por ruido.
- Qué obtenés
- CVSS, fecha de publicación, explotación conocida y referencias del fabricante.
Ciberpatrullaje
Revisa titulares de foros y RSS permitidos cada 10 minutos.
- Qué resuelve
- Enterarte de un reclamo de filtración sin entrar a ningún foro.
- Qué obtenés
- Señales por tipo, autor y prioridad. Solo metadatos: título, autor y enlace.
Alertas
Avisa cuando un objetivo que seguís y verificaste aparece en una fuente.
- Qué resuelve
- Dejar de consultar a mano lo que ya sabés que te importa.
- Qué obtenés
- Alertas con severidad, objetivo y fuente, que podés marcar como leídas.
Informes
Resume tus objetivos, exposiciones y alertas en un momento dado.
- Qué resuelve
- Explicar el estado de exposición a un equipo o a un cliente.
- Qué obtenés
- Métricas, confianza promedio y riesgo máximo, registrados en tu cuenta.
Higiene básica
Qué hacer para protegerte
Acciones defensivas. No hay pasos de ataque.
- 01
Activá el segundo factor
En el correo y en las cuentas que importan, una segunda prueba evita que una contraseña filtrada baste para entrar.
- 02
Una contraseña por cuenta
No repitas la misma clave. Un gestor genera y guarda las demás; Pwn solo comprueba el rango del hash en este navegador.
- 03
Seguí lo tuyo
Sumá el correo de tu cuenta o un dominio verificado. Las alertas salen de esa búsqueda, no de un volcado guardado.
- 04
Desconfiá del mensaje inesperado
Un aviso de filtración no pide la contraseña por correo ni por un enlace. Entrá escribiendo la dirección del servicio.
- 05
Actualizá lo expuesto
Si una vulnerabilidad está en el catálogo de CISA, el paso es instalar la corrección del fabricante, no buscar el detalle del ataque.
Confianza
Cada hallazgo cita su fuente.
Fuentes públicas y nombradas, privacidad desde el navegador y un límite claro entre lo confirmado y lo que solo se afirma.
Fuentes que consulta
- APIs oficiales
- 3
- Feeds RSS
- 25
- Foros permitidos
- 3
- Have I Been Pwned
- NVD
- CISA KEV
Feeds de titulares en la lista permitida
- DarkNetArmy
- Hackread
- Ransomware.live
- BleepingComputer
- Have I Been Pwned
- DataBreaches.net
- The Hacker News
- SecurityWeek
- Dark Reading
- Krebs on Security
- Security Affairs
- The Record
- Cybersecurity Dive
- Help Net Security
- Infosecurity Magazine
- CSO Online
- ZDNet Security
- The Register
- WeLiveSecurity
- Talos Intelligence
- Malwarebytes Labs
- Unit 42
- CyberScoop
- InformationWeek
- IT Security Guru
- TechRadar Security
- SentinelOne
- CrowdStrike
Qué muestra Pwn
Cada hallazgo cita el nombre de la fuente. Mercav no presenta como propio un dato que vino de un tercero, y una afirmación sin verificar no es un hecho confirmado.
Privacidad de la búsqueda
La comprobación de contraseñas calcula el hash en el navegador y envía solo los primeros cinco caracteres hexadecimales. La contraseña no sale del dispositivo ni se escribe en el registro.
Foros: solo metadatos
De cada señal se guarda el título, el autor y el enlace. No se descargan volcados, y no se guardan contraseñas ni correos ajenos en claro.
Organismos públicos primero
Las señales que mencionan a un organismo de gobierno llevan marca de prioridad para que se revisen antes.
Empezá por tu propio correo.
Consultalo ahora. Si aparece en una filtración, seguilo para recibir la próxima alerta con la fuente citada.
Analizar exposición