Saltar al contenido

Muestra ficticia.Todas las personas, empresas, dominios, cuentas y monederos de este informe son inventados. Muestra el formato y la profundidad de un entregable real, en versión abreviada.

Informe de muestra de Investigación cibernética

brindlecove-health.example

Grupo regional de clínicas, organización ficticia

A fecha de
Tratamiento
Confidencial. Solo para el cliente y la finalidad indicada.
Elementos de evidencia
5

Requisito de inteligencia

Para el responsable de seguridad del grupo de clínicas: qué puede ver alguien externo de nuestra huella externa, qué activos están olvidados y si alguien nos está suplantando.

Finalidad legítima registrada en el control del caso: Revisión de la exposición de seguridad de su propia organización y su personal (security_exposure).

Alcance y exclusiones

Dentro del alcance

  • Dominios y subdominios a partir de registros de certificados, DNS y archivos web
  • Alojamiento, certificados y vínculos de titulares de registro entre activos
  • Configuración del correo: SPF, DKIM, DMARC y MTA-STS
  • Exposición de credenciales notificada para los dominios de la organización
  • Dominios similares y de suplantación

No incluido

  • Registros no públicos, datos bancarios o de cuentas y cualquier contenido tras un inicio de sesión que no tengamos legítimamente
  • Credenciales filtradas o contenido de filtraciones: solo se registra el hecho de que se notificó una exposición
  • Localizar o contactar a cualquier persona, pretexting o aproximaciones encubiertas
  • Salud, religión, vida sexual, origen étnico u otras características protegidas
  • Escaneo de puertos, escaneo de vulnerabilidades, explotación o cualquier prueba activa
  • Iniciar sesión con credenciales expuestas o comprobar si funcionan

Valoración ejecutiva de inteligencia

Se encontraron cuarenta y un nombres de host, seis sin enlace desde ninguna página actual. Un host de staging olvidado sigue sirviendo una página de inicio de sesión. DMARC está configurado solo en modo de monitorización. Se notificó exposición de 12 cuentas de personal. Este año se registraron dos dominios similares, uno con servidor de correo.

Hallazgos clave

  • staging.brindlecove-health.example sirve una página de inicio de sesión con un certificado emitido en 2026.

    HechoConfianza: ConfirmadoEvidencia: E-Y-0001, E-Y-0002

  • La política DMARC es p=none, de modo que el correo falsificado se notifica pero no se rechaza.

    HechoConfianza: ConfirmadoEvidencia: E-Y-0003

  • Un servicio de notificación de filtraciones informa de exposición de 12 cuentas del dominio. No se consultó el contenido.

    HechoConfianza: MedioEvidencia: E-Y-0004

  • brindlecove-heath.example, registrado en 2026-06, tiene un registro MX y podría estar preparado para phishing.

    ValoraciónConfianza: MedioEvidencia: E-Y-0005

Cronología

FechaEventoEvidencia
2026-02Emisión del certificado para el host de stagingEvidencia: E-Y-0001
2026-06Registro del dominio similar, adición del registro MXEvidencia: E-Y-0005
2026-09Registro DMARC observado con p=noneEvidencia: E-Y-0003

Contradicciones e hipótesis alternativas

  • El dominio similar lo registró de forma defensiva un proveedor o el propio grupo.

    Abierta. El titular está protegido por privacidad; el equipo de TI del grupo puede confirmarlo.

Lagunas de inteligencia

  • Activos internos y todo lo que no es visible desde internet.
  • Cuáles de las 12 cuentas expuestas siguen activas.

Valoración del analista

Desconecte el host de staging o póngalo tras un control de acceso, pase DMARC a cuarentena, restablezca las cuentas notificadas y vigile el dominio similar.

Aprobación del revisor: un informe real no puede enviarse hasta que supera las reglas de control de calidad y una segunda persona, distinta del analista, lo aprueba. Ambos nombres y la hora de aprobación figuran en la portada. Esta muestra no lleva ninguno.

Índice de evidencias

IDFuenteClaseGradoObtenidoSHA-256
E-Y-0001Entrada del registro de transparencia de certificadosAgregadorC22026-09-172e6ade3ee44c, truncado
E-Y-0002Captura de la página del host de stagingAutopublicadaD22026-09-17d0245c6d2b46, truncado
E-Y-0003Registro DNS TXT, _dmarcConsolidadaB32026-09-17b66e98dbded6, truncado
E-Y-0004Servicio de notificación de filtraciones, resumen del dominioAgregadorC32026-09-17ee317d2a3c45, truncado
E-Y-0005Registros WHOIS y DNS del dominio similarConsolidadaB32026-09-18990cbfd33769, truncado

El grado es el código del Almirantazgo, asignado por regla: fiabilidad de la A a la F según la clase de fuente, credibilidad del 1 al 6 según cuántas otras fuentes independientes respaldan la misma afirmación. Los hashes de esta muestra son ilustrativos. En un informe real, cada uno es el SHA-256 de la captura almacenada. Cómo funciona la calificación

Informe de muestra de Investigación cibernética (ficticio) | OSINTTotal