0%
Scan gratis Servicios El reporte Precios Threat Intel FAQ Assessment →
NULLGHOST — SEGURIDAD OFENSIVA

Antes de que un atacante lo encuentre, lo encontramos nosotros.

Recon multi-fuente, verificación con evidencia real y reporte ejecutivo. Cada hallazgo se prueba antes de reportarse — no confiamos en el output crudo de un scanner.

MITRE ATT&CK OWASP NIST CSF ISO 27001
nullghost-recon — assessment
23:41:02RECON Fuentes: registros de certificados, infraestructura expuesta, corpus de brechas.
23:41:05TLS Handshake directo: certificado, protocolo, expiración.
23:41:08VERIFY Cada hallazgo con comando + salida real. Sin excepciones.
nullghost@recon:~$
MITRE ATT&CKOWASP TOP 10 RECON MULTI-FUENTEVERIFICACIÓN ADVERSARIAL AWS SECURITYAUDITORÍA CLOUD TERRAFORM / IaCRED TEAM EVIDENCIA REPRODUCIBLENIST CSF ZERO TRUSTISO 27001 MITRE ATT&CKOWASP TOP 10 RECON MULTI-FUENTEVERIFICACIÓN ADVERSARIAL AWS SECURITYAUDITORÍA CLOUD TERRAFORM / IaCRED TEAM EVIDENCIA REPRODUCIBLENIST CSF ZERO TRUSTISO 27001
Años de experiencia
en ciberseguridad
Clases de vulnerabilidad
cubiertas
Hallazgos con
evidencia reproducible
AWS
Certified Security
— Specialty
Sectores que atendemos
Fintech Manufactura Salud Retail Logística Construcción Startups

México es el país más atacado de América Latina.

Cada 11 segundos ocurre un ataque de ransomware en el mundo. Las empresas medianas son el blanco preferido — sin SOC, sin visibilidad, sin defensa.

El pentest anual ya no alcanza, pero un scanner automático tampoco. Necesitas hallazgos verificados con evidencia real, no una lista genérica de CVEs.

EJEMPLO Patrón típico de ataque — ilustrativo
🇷🇺 RUfintech-monterrey.comCRITICALhace 2min
🇨🇳 CNerp.constructora-mx.ioHIGHhace 7min
🇺🇸 USportal.clinica-cdmx.mxCRITICALhace 12min
🇧🇷 BRapi.retail-chain.com.mxHIGHhace 19min
🇷🇴 ROmail.logistica-gdl.mxHIGHhace 25min

Seis capacidades.
Un solo reporte.

Cada hallazgo se prueba antes de reportarse. Evidencia reproducible, no una alerta de scanner.

01

Recon multi-fuente

Registros públicos de certificados, motores de infraestructura expuesta, corpus de brechas y enumeración activa combinados. Un solo origen se pierde subdominios, activos con certificado ajeno y credenciales filtradas — nosotros no.

LunMarMiéJueVieSábDom
Certificate Transparency Infraestructura + brechas Enumeración activa
02

Verificación con evidencia

Prueba o no se reporta. Cada hallazgo lleva su comando y su salida real — nunca una alerta de scanner sin confirmar.

03

Auditoría Cloud AWS

IAM, políticas de acceso, arquitectura de red y buenas prácticas. La superficie que más se pasa por alto.

04

TLS / Certificado

Handshake directo: protocolo, emisor, expiración y SAN. Sin depender de herramientas de terceros.

05

Terraform / IaC Review

Revisión de infraestructura como código: segmentación de red, exposición innecesaria, buenas prácticas antes de aplicar.

06

Reportes Ejecutivos

HTML y PDF generados con IA. Listos para presentar al consejo sin traducción técnica.

Evidencia,
no solo una alerta.

Así se ve tu reporte. Cada hallazgo con severidad, estado y la evidencia que lo respalda.

nullghost.io — vista previa del reporte
Resumen Ejecutivo
Recon
Hallazgos
Evidencia
Cloud AWS
Remediación
2
Críticos
5
Altos
8
Medios
100%
Con evidencia
HallazgoSeveridadFuenteEvidenciaVerificado
Credenciales filtradas (infostealer)CRITBrechasregistro verificado
TLS con protocolo obsoletoHIGHHandshakeTLS version
Subdominio de desarrollo expuestoMEDHosts vivosstatus 200
SPF en softfail, no hardfailMEDDNSdig TXT
IAM con privilegio excesivoHIGHAWSIAM policy

¿Qué encontraríamos
en tu dominio?

Recon pasivo — certificados, infraestructura expuesta, brechas, TLS — sobre tu dominio, sin costo. Sin exploits, sin intrusión. El resultado llega a tu correo.

100% pasivo (sin exploits ni acceso no autorizado) · reporte en 24–48h.

De cero a
hallazgos verificados.

Sin acceso a tus sistemas internos para empezar. Sin instalar nada de tu lado.

01

Defines el alcance

Nos das el dominio y confirmas el alcance autorizado. Nada empieza sin eso.

Autorización explícita primero
Recon pasivo, no destructivo
Solo lectura, sin cambios
02

Corremos el assessment

Recon multi-fuente y cada hallazgo se verifica con evidencia reproducible antes de anotarse.

Certificados + infraestructura expuesta + brechas
TLS, DNS, headers, cloud AWS
Prueba o no se reporta
03

Recibes el reporte

Ejecutivo y técnico, priorizado por severidad real, con remediación accionable.

Evidencia citada por hallazgo
Reporte en PDF/HTML
Llamada de cierre incluida

Simple. Predecible.
Sin sorpresas.

Precio fijo por proyecto. Sin contratos largos. Sin setup fees ocultos.

Scan de Exposición
$3,500 MXN

Recon pasivo multi-fuente sobre tu dominio. Entrega en días, no semanas.

  • Subdominios (multi-fuente)
  • TLS / certificado
  • Credenciales filtradas (corpus de brechas)
  • Reporte ejecutivo en PDF
  • Verificación manual de hallazgos
  • Auditoría cloud AWS
  • Llamada de cierre
Seguridad Continua
Desde $15,000 MXN/mes

Re-evaluación periódica en vez de una foto anual. Escala según cuántos frentes cubras.

  • Scans recurrentes (mensual/trimestral)
  • Alerta si aparece algo nuevo
  • Reporte de postura en el tiempo
  • Auditoría cloud AWS incluida
  • Prioridad en el retest
  • SOC 24/7 en vivo
  • SLA formal

Preguntas
frecuentes.

Lo que las empresas preguntan antes de contratar.

El Scan de Exposición entrega en días, no semanas. El Assessment Completo, con verificación manual de cada hallazgo, toma más tiempo según el alcance — te damos una fecha concreta antes de empezar, no un estimado vago.
No para empezar. El recon inicial es 100% externo, pasivo y de solo lectura. Cualquier prueba autenticada o que cambie estado requiere autorización explícita tuya, registrada antes de actuar.
Un scanner reporta lo que encuentra, con falsos positivos incluidos. Nosotros seguimos la regla de "prueba o no se reporta": cada hallazgo lleva el comando y la salida real que lo confirma, no una alerta genérica.
Te avisamos de inmediato, no esperamos al reporte final. Un hallazgo crítico se escala apenas se verifica, con la evidencia y la recomendación de remediación.
La evidencia se conserva solo durante el periodo del proyecto y se borra después según el proceso acordado contigo. Nunca se comparte con terceros.
Sí, de hecho es lo más común. Muchos clientes empiezan ahí para ver el nivel de detalle real antes de decidir un Assessment Completo o Seguridad Continua.

Amenazas recientes
en México y LATAM.

Casos que seguimos de cerca. El panorama que le da contexto a cada hallazgo.

Threat Intel — casos documentados 2026
CRITICAL
NOVA Ransomware compromete infraestructura Neubox — +60 empresas afectadasVector: servidor compartido cPanel/WHM. Datos: source code, DBs, phpMyAdmin. Sector: hosting/SMB.
21 May 2026
HIGH
Campaña de infostealers dirigida a empresas financieras en CDMXCredenciales corporativas en venta en foros underground. Sectores: fintech, seguros, banca digital.
19 May 2026
HIGH
Qilin ransomware activo — 340+ víctimas globales, sector construcción México incluidoTTPs: VPN exploits, Living off the Land. Grupo con presencia activa en LATAM desde Q1 2026.
21 May 2026
INFO
Vulnerabilidad crítica phpMyAdmin — RCE sin autenticación (CVE-2025-8821)Miles de instancias expuestas en México sin parche. Actualizar a 5.2.2+ inmediatamente.
15 May 2026

¿Ya probaron
tu perímetro?

30 minutos. Te cuento qué encontraría un Scan de Exposición sobre tu dominio, para que veas el nivel de detalle antes de contratar.