Skip to content

Security: Condor2026/KillNet

Security

SECURITY.md

Política de Seguridad

📡 Reportar una Vulnerabilidad

Si descubres una vulnerabilidad de seguridad, información sensible que no debería ser pública, o un Indicador de Compromiso (IOC) crítico:

NO abras un issue público.

Contacto

  • Reporta a: Contacta al autor a través de los canales establecidos en el README
  • Tiempo de respuesta: 24-48 horas
  • Confidencialidad: Todos los reportes se manejarán de forma confidencial

✅ Lo que se debe reportar

CategoríaEjemplos
Indicadores de Compromiso (IOCs)IPs maliciosas, dominios, hashes, URLs
Nuevas TTPsTácticas, técnicas y procedimientos no documentados
Actores de amenazasNuevos grupos, canales de Telegram, alias
Información de víctimasDatos sensibles no anonimizados en el repositorio
Credenciales activasUsuarios y contraseñas válidas filtradas
Vulnerabilidades 0-dayExploits no parchados mencionados en el dossier

🔒 Lo que NO se debe reportar

  • Información clasificada gubernamental
  • Datos personales no relacionados con la amenaza
  • Vulnerabilidades en sistemas activos sin coordinación previa
  • Información de fuentes no verificadas

📋 Proceso de Reporte de Seguridad

1 IDENTIFICACIÓN ↓

2 DOCUMENTACIÓN (con detalles y evidencias) ↓

3 CONTACTO PRIVADO con el autor ↓

4 VALIDACIÓN del reporte ↓

5 COORDINACIÓN para la publicación ↓

6 DIVULGACIÓN PÚBLICA (cuando sea apropiado)

Plazos Estimados

  • Confirmación de recepción: 24 horas
  • Evaluación inicial: 48-72 horas
  • Mitigación/Parcheo: Depende de la gravedad
  • Divulgación pública: 30-90 días (o cuando esté resuelto)

🛡️ Recomendaciones de Seguridad para Usuarios

Para Organizaciones Gubernamentales y OT/ICS

PrioridadRecomendación
CRÍTICASegmentación OT/IT - Aislar redes industriales
CRÍTICAMFA en todos los accesos remotos (VPN, RDP, SSH)
CRÍTICACambiar credenciales filtradas (especialmente #OpThailand)
ALTAMonitoreo OSINT de canales de Telegram
ALTAAuditoría de paneles de administración expuestos
ALTAPlan de respuesta a incidentes para OT/SCADA

Para Empresas Privadas

PrioridadRecomendación
CRÍTICAHardening de aplicaciones web (WAF, parcheo)
CRÍTICAConcienciación sobre phishing e ingeniería social
ALTAGestión de accesos privilegiados (PAM)
ALTACiberseguro actualizado
MEDIAMonitoreo de blockchain (estafas cripto)

Para Investigadores OSINT

Recomendación
Usar VPN al acceder a fuentes OSINT
No interactuar directamente con actores de amenazas
Anonimizar datos de víctimas
Mantener OPSEC (Seguridad Operacional)
No compartir información clasificada

📜 Divulgación Responsable

Seguimos el principio de divulgación responsable:

  1. Reporte privado - El investigador reporta el hallazgo de forma confidencial
  2. Validación - El autor confirma y valida el reporte
  3. Coordinación - Se acuerda un plazo para la divulgación
  4. Mitigación - Se trabaja en soluciones si es aplicable
  5. Divulgación pública - Se publica la información de forma controlada

🚨 Alertas de Seguridad Activas

Nivel CRÍTICO

  • #OpThailand - Credenciales filtradas de sistemas policiales y energéticos tailandeses
  • Ataque a Alpha Technologies - 120,000+ UPS comprometidos en Europa, EE.UU. y Canadá
  • Compromiso de Deutsche Telekom - Red de radio interna expuesta

Nivel ALTO

  • MatrixMaps - Plataforma de inteligencia militar ucraniana en venta
  • KillBox - Dispositivos de espionaje físico disponibles
  • VolkLocker - RaaS operando activamente

🌐 Recursos de Seguridad Recomendados

RecursoEnlaceUso
NCSC (UK)https://www.ncsc.gov.ukAlertas y guías
CISA (US)https://www.cisa.govAlertas y vulnerabilidades
Europolhttps://www.europol.europa.euOperaciones internacionales
VirusTotalhttps://www.virustotal.comAnálisis de malware
Abuse.chhttps://abuse.chURLs y malware
MITRE ATT&CKhttps://attack.mitre.orgTTPs y técnicas
AlienVault OTXhttps://otx.alienvault.comInteligencia de amenazas

📊 IOCs Críticos (Actualizados)

Canales de Telegram a Monitorizar

@WeAreKillnet_Support, @KillBox_Official, @MatrixMaps,
@noname05716_esp, @zpentest_fucknato, @AnaJak_NX,
@DutyFreeForum, @DataPremium_SSSO

IPs Maliciosas

45.56.85.165, 167.71.242.13, 91.213.96.53, 5.135.187.13,
185.13.5.54, 46.101.228.243, 164.92.191.246, 164.92.160.242

text

Wallets de Estafa (Stellar)

GDIKMIUVR5D2RTPXS2KFKD3VMQQ3AFSCYYEATKYWFXJUZSMSEZ3OFOXG
GAFQBCA4JSNKGQU5QL5RPIKHI5LOPKU2QSVR7G4AR3J7B5DV35ZUWOEC
GBDZ4GYA6LSYMEWPJKGNF7XIEGPIDM5HA2MCQFAAKFC3XAYGTSB3DCMC

text


📞 Contacto

Para reportes de seguridad, contacta al autor principal:

  • GitHub: @Condor2026
  • Plataforma: Andromeda Private Suite

No uses este canal para preguntas generales sobre ciberseguridad o consultas no relacionadas con seguridad.


🗓️ Última Actualización

4 de Agosto de 2026


"La vigilancia constante es el precio de la seguridad."

There aren't any published security advisories