Threat Intelligence · Vigilancia continua 24/7

Tu mayor riesgo no está dentro de tu red — está a la venta fuera de ella.

La inteligencia de amenazas de Jiratek vigila la dark web, los foros criminales, las credenciales filtradas y todo lo que tu empresa expone a internet. El ataque no empieza el día que tocan tu perímetro: empieza semanas antes, en sitios que no sabes que existen. Te avisamos entonces, no cuando ya es un incidente.

Sin compromiso · Cuota mensual sin permanencia · NDA firmado antes de empezar

Aval oficial

Empresa registrada en INCIBE

Instituto Nacional de Ciberseguridad Empresa registrada en INCIBE
Incluidos en el Catálogo de Empresas y Soluciones de Ciberseguridad del Gobierno de España.
Por qué el ataque empieza fuera de tu red
49%
de las brechas causadas por actores externos empiezan con credenciales robadas o compradas, según el Verizon DBIR
194 días
de media hasta que una organización identifica que ha sido comprometida (IBM Cost of a Data Breach)
+10M
dispositivos infectados por infostealers en un año, volcando credenciales corporativas a mercados criminales
Vigilancia continua 24/7
Alertas verificadas por analista, no un feed de ruido
Primer informe de exposición en 7 días
Sin acceso a tu infraestructura
Apoyo para NIS2, ENS e ISO 27001
Fuentes e inteligencia que correlacionamos
MITRE ATT&CK · TTPs MITRE ATT&CK
Dark & Deep Web
CISA KEV · EPSS
MISP · STIX / TAXII
OSINT Shodan · CT · Leaks OSINT
NIS2 ENS · ISO 27001 Cumplimiento
Para quién

Para empresas que ya son objetivo, aunque todavía no haya pasado nada.

Los atacantes no eligen por tamaño, eligen por oportunidad. Escanean de forma automática, compran accesos por lotes y prueban credenciales filtradas contra miles de dominios a la vez. Si tu empresa tiene marca, datos o dinero de por medio, ya estás en alguna de esas listas. La única pregunta es si te enteras antes o después.

🧩

Productos SaaS y plataformas

Cuentas de clientes, paneles de administración y accesos de empleados que aparecen filtrados sin que nadie lo note.

💳

Fintech y comercio con pagos

Marca muy suplantada en campañas de phishing y objetivo prioritario de fraude y venta de accesos.

🏥

Salud y sectores NIS2

Obligación de vigilar amenazas de forma proactiva y datos de categoría especial muy cotizados en la dark web.

🏭

Industriales y críticos

Objetivo habitual de ransomware, con superficie de ataque amplia y activos expuestos que nadie recuerda.

🤝

Proveedores de grandes cuentas

Un compromiso tuyo es la puerta de entrada a tu cliente. Te exigen demostrar vigilancia continua para renovar.

⚖️

Despachos y consultoras

Custodios de información sensible de terceros y objetivo directo de suplantación de directivos y fraude del CEO.

Cómo ocurre de verdad

De un dato filtrado a tu nombre en un portal de extorsión, en cuatro saltos.

Ninguno de estos pasos ocurre dentro de tu red hasta el final. Todos dejan rastro fuera —en un mercado, en un foro, en un registro de dominios— semanas antes de que tu EDR vea nada. Ahí es donde miramos nosotros.

Paso 1
Reconocimiento
Mapean tu superficie externa: subdominios, paneles y entornos olvidados que ni tú recuerdas.
Paso 2
Credenciales a la venta
Un log de infostealer con la contraseña de un empleado o proveedor aparece en un mercado.
Paso 3
Venta del acceso
Un intermediario subasta ese acceso VPN, RDP o de panel a un grupo de ransomware.
Paso 4
Intrusión
El grupo entra, se mueve por la red y localiza los datos y las copias de seguridad.
Fin
Cifrado y extorsión
Publican tu empresa en su portal antes de filtrar los datos para presionar el pago.
La diferencia

Qué cambia el día que alguien vigila lo que ocurre fuera por ti.

Sin threat intelligence

  • Te enteras de que tus credenciales están a la venta cuando alguien ya las ha usado para entrar.
  • Descubres un dominio que te suplanta cuando un cliente te reenvía el correo de phishing que ha recibido.
  • Tienes paneles y entornos antiguos expuestos que nadie recuerda que existen ni mantiene.
  • Parcheas por número de CVE, sin saber cuáles se están explotando de verdad ahora mismo.
  • El ransomware entra por un acceso que llevaba semanas anunciándose en un foro.
  • Cuando el cliente o el auditor pregunta cómo vigilas las amenazas, no hay nada que enseñar.

Con threat intelligence de Jiratek

  • Te avisamos con el dato concreto en cuanto una credencial tuya aparece filtrada, para rotarla el mismo día.
  • Detectamos dominios y perfiles que te suplantan al registrarse, y gestionamos su retirada.
  • Mantenemos un inventario vivo de todo lo que expones, incluido el shadow IT que va apareciendo.
  • Priorizamos vulnerabilidades por explotación real (KEV + EPSS): parcheas primero lo que te va a doler.
  • Vemos los accesos a la venta y las menciones de tu sector antes de que se conviertan en intrusión.
  • Entregamos informes con fecha y evidencia, presentables ante cliente, auditor o aseguradora.
Alcance del servicio

Los 12 frentes que vigilamos, uno por uno.

No te entregamos un panel lleno de indicadores y te dejamos el trabajo de decidir qué importa. Correlacionamos las fuentes, verificamos cada hallazgo y solo te llega lo que te afecta, con contexto y con qué hacer.

01

Superficie de ataque externa (EASM)

Inventario vivo de dominios, subdominios, puertos, servicios, certificados y entornos expuestos a internet.

02

Credenciales filtradas

Vigilancia de filtraciones, combolists y logs de infostealer buscando cuentas de tus dominios corporativos.

03

Dark web y foros criminales

Menciones de tu organización en mercados de la dark web y foros de acceso restringido.

04

Portales de extorsión

Seguimiento de los sitios donde los grupos de ransomware publican a sus víctimas antes de filtrar datos.

05

Suplantación de marca

Dominios typosquatting, certificados sospechosos, webs clonadas y perfiles falsos en redes.

06

Priorización de vulnerabilidades

Cruce de tu stack con explotación activa (CISA KEV), probabilidad (EPSS) y criticidad (CVSS).

07

Accesos a la venta

Anuncios de Initial Access Brokers ofreciendo VPN, RDP o paneles de tu organización.

08

Vigilancia de directivos (VIP)

Exposición de personas clave: datos personales, credenciales y suplantación para fraude del CEO.

09

Fuga de datos y secretos

Repositorios públicos con claves, buckets abiertos, pastes y filtraciones de proveedores.

10

Inteligencia de adversario

Campañas activas, grupos que operan contra tu sector y sus TTPs mapeados a MITRE ATT&CK.

11

Indicadores accionables (IoCs)

Indicadores de compromiso en formato STIX/TAXII, listos para integrar en tu SIEM, EDR o firewall.

12

Informes y evidencia

Informe ejecutivo e informe técnico con fecha y alcance, como apoyo para NIS2, ENS, ISO 27001 y RGPD.

Quién está detrás

Detrás de cada alerta hay un analista que sabe si te afecta o no.

Mario Fernández, responsable de seguridad en Jiratek
Mario Fernández
Responsable de Seguridad e Inteligencia de Amenazas · Jiratek

Una herramienta te vuelca diez mil indicadores y te desea suerte. El problema nunca es encontrar amenazas, es saber cuáles de todas te afectan a ti hoy. Una credencial de un empleado que ya no está no es lo mismo que la del que firma las transferencias; un dominio parecido registrado al otro lado del mundo no es lo mismo que uno que ya está enviando phishing a tus clientes. Esa diferencia no la ve un panel, la ve alguien que conoce tu empresa y lleva años leyendo cómo se mueven los atacantes.

🎓 Formación técnica en Seguridad Informática y Hacking Ético
🏅 Certificado por encontrar vulnerabilidades reales en la web de la NASA
📺 +12.000 seguidores aprendiendo ciberseguridad real en YouTube
🔍 Especialista en OWASP Top 10, superficie de ataque y RGPD técnico
Ver canal "El Pingüino de Mario"
Planes

Cuota mensual cerrada. Sin permanencia.

Empieza por el plan que cubre lo que más rápido se convierte en incidente y sube cuando lo necesites. Lo que ves es la cuota de partida por organización; el alcance final lo acordamos antes de dar de alta la vigilancia.

Esencial

Vigilancia continua · sin permanencia

Desde690 €/mes

+ IVA · por organización · alta en 5 días laborables


  • Descubrimiento y monitorización de superficie de ataque externa (EASM)
  • Vigilancia de credenciales filtradas de tus dominios corporativos
  • Detección de dominios y certificados que suplantan tu marca
  • Priorización de vulnerabilidades por explotación real (KEV + EPSS)
  • Informe mensual ejecutivo + técnico
  • Alertas críticas notificadas en menos de 24 h

Avanzado

Cobertura completa · analista asignado

Desde1.290 €/mes

+ IVA · por organización · alta en 7 días laborables


  • Todo lo incluido en el plan Esencial
  • Dark web profunda, foros criminales y portales de ransomware
  • Vigilancia de directivos y personas clave (VIP monitoring)
  • Analista asignado y canal directo para consultas
  • Alertas críticas notificadas en menos de 4 h
  • IoCs listos para integrar en SIEM, EDR o firewall (STIX/TAXII)
  • Gestión de takedowns de dominios y perfiles fraudulentos
  • Informe quincenal + reunión mensual de seguimiento

A medida

Multi-marca, filiales o entorno regulado

Personalizado

Según nº de marcas, dominios y requisitos


  • Vigilancia de múltiples marcas, filiales y dominios
  • Threat intelligence a medida por sector y adversario
  • Vigilancia de cadena de suministro y proveedores clave
  • Integración con SIEM gestionado y respuesta 24/7
  • Requisitos regulados: NIS2 esencial, ENS categoría alta
  • Formación y simulacros de amenaza para tu equipo

💡 ¿Prefieres una foto puntual antes de decidir? El Informe de Exposición Digital —análisis único de credenciales, marca y superficie de ataque— se entrega en 10 días por 1.450 € + IVA (pago único), descontable si contratas vigilancia después.

🔒 CAPACIDAD LIMITADA

Solo 4 altas de vigilancia al mes.

Una alerta útil no sale de un panel automático: sale de que un analista conoce tu empresa, tu marca y tu sector, y sabe distinguir lo que te afecta del ruido. Eso exige tiempo de una persona por cada cliente, no un algoritmo que reenvía indicadores a todo el mundo por igual.

Por eso damos de alta un máximo de 4 nuevos servicios de vigilancia cada mes. Cuando se cubren, abrimos lista de espera priorizada con la cuota bloqueada.

Reservar plaza disponible →
Altas disponibles — mes en curso
Capacidad mensual: 4 altas
1
Alta
2
Alta
3
Alta
4
Libre
1 de 4 plazas restantes
Proceso

Del alta al primer informe, en una semana.

No necesitamos acceso a tu infraestructura. Con tus dominios, tu marca y una conversación sobre qué proteges, montamos la vigilancia y te entregamos la primera foto de tu exposición. A partir de ahí, es continuo.

01

Dimensionado y NDA

Sesión de 30 minutos para acordar qué dominios, marcas y personas vigilar. Acuerdo de confidencialidad y cuota cerrada antes de empezar.

Día 1 – 2
02

Alta y línea base

Desplegamos la vigilancia y hacemos el primer barrido: superficie de ataque, credenciales ya filtradas y suplantación de marca existente.

Día 3 – 5
03

Informe de exposición

Te entregamos la primera foto completa de lo que hay ahí fuera sobre ti, con lo urgente marcado y qué hacer con cada cosa.

Día 5 – 7
04

Vigilancia continua

Monitorización 24/7 con alertas verificadas por analista e informes periódicos. Cada hallazgo llega con contexto y plan de acción.

Permanente
Preguntas frecuentes

Lo que nos preguntan antes de empezar.

¿Esto no es lo que ya hace mi antivirus o mi EDR?

No. Tu EDR y tu antivirus miran dentro de tu red: detectan lo que ya ha entrado. La threat intelligence mira fuera, antes de que llegue: qué credenciales tuyas se venden, qué subdominios olvidados tienes expuestos, qué dominio han registrado para suplantarte y qué grupos operan contra tu sector. Son capas complementarias, no la misma. Nosotros te avisamos semanas antes de que el problema toque tu perímetro.

¿Cómo sabéis lo que se filtra de mi empresa sin acceso a nuestros sistemas?

No necesitamos acceso a tu infraestructura. Trabajamos con fuentes externas: filtraciones y combolists, logs de infostealer, foros y mercados de la dark web, registros de dominios y certificados, repositorios públicos y catálogos de vulnerabilidad explotada. Con tus dominios y tu marca como punto de partida, lo correlacionamos todo para decirte qué hay ahí fuera sobre ti. Firmamos NDA antes de empezar.

¿Qué diferencia hay entre esto y un feed de amenazas o una herramienta?

Un feed te entrega miles de indicadores sin contexto y te deja el trabajo de decidir qué te afecta. Nosotros hacemos justo ese trabajo: cada alerta que te llega la ha verificado un analista y viene con el dato concreto, el impacto para tu negocio y qué hacer con él. Si te avisamos, es porque te afecta. No vendemos un panel lleno de ruido, vendemos inteligencia ya filtrada.

¿Cada cuánto recibo información y cómo?

La vigilancia es continua, 24/7. Las alertas críticas se notifican en menos de 24 horas en el plan Esencial y en menos de 4 horas en el Avanzado. Además recibes informe mensual (Esencial) o quincenal más reunión de seguimiento (Avanzado), con lo detectado, su criticidad y el plan de acción. En el Avanzado también entregamos indicadores de compromiso listos para tu SIEM o EDR.

Habéis encontrado credenciales nuestras filtradas. ¿Y ahora qué?

Te llegamos con el dato accionable: qué cuenta, de qué origen, de qué fecha y qué prioridad tiene. A partir de ahí te acompañamos en la respuesta: rotación de credenciales, cierre de sesiones activas y revisión de accesos. En el plan Avanzado, si el hallazgo indica que alguien ya podría estar dentro, escalamos contigo a respuesta a incidente.

¿Podéis retirar un dominio o un perfil que nos suplanta?

Sí, la gestión de takedowns está incluida en el plan Avanzado. Detectamos el dominio typosquatting, la web clonada o el perfil falso, reunimos las evidencias y tramitamos la retirada ante el registrador, el proveedor de hosting o la plataforma correspondiente. En el plan Esencial te avisamos del hallazgo y te damos los pasos para tramitarlo tú.

¿Sirve como apoyo para NIS2, ENS o mi cliente enterprise?

Sí. La vigilancia continua de amenazas y superficie de ataque, junto con los informes periódicos, documentan que gestionas el riesgo de forma proactiva. Es lo que espera un auditor de ENS o ISO 27001 al preguntar por gestión de vulnerabilidades y vigilancia, lo que ayuda a cubrir obligaciones de NIS2, y lo que valoran las aseguradoras en los cuestionarios de ciberriesgo. Entregamos evidencia con fecha, alcance y metodología.

¿Hay permanencia?

No. La cuota es mensual y sin permanencia: si en algún momento no te aporta, lo dejas. Preferimos que sigas porque te sirve, no porque un contrato te obligue. Lo que sí pedimos es un alcance claro desde el principio, que cerramos en la sesión de dimensionado antes de dar de alta la vigilancia.

Solicita tu informe

Descubre qué se sabe de tu empresa ahí fuera.

Cuéntanos tu dominio y te preparamos un informe de exposición inicial sin compromiso: qué activos tienes expuestos, qué credenciales tuyas circulan y si alguien está usando tu marca. Respuesta en 24h laborables.

✓ Informe de exposición inicial sin coste
✓ Respuesta en 24h laborables
✓ NDA antes de cualquier trabajo

Informe de exposición gratuito

Te respondemos en 24h con lo que encontremos y cómo protegerlo.

Cargando formulario…

Queda 1 plaza de vigilancia este mes.

Cuéntanos en 30 segundos cuál es tu dominio y te enviamos un informe de exposición inicial en 24h laborables. Sin compromiso y sin llamada comercial si no la quieres.

Solicitar informe de exposición →

Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier trabajo

Espera un momento

Antes de irte… comprueba tu exposición

Descarga gratis "Las 7 señales de que tu empresa ya está expuesta en la dark web (y cómo comprobar cada una)" — lo primero que miramos en cada servicio. Sin compromiso, sin llamada comercial.

  • Las 7 señales que revisamos primero al empezar cualquier vigilancia
  • Cómo comprobar cada una tú mismo, con la fuente o la búsqueda exacta
  • Qué significa cada hallazgo y por dónde empezar a reaccionar

Cargando…