Tu mayor riesgo no está dentro de tu red — está a la venta fuera de ella.
La inteligencia de amenazas de Jiratek vigila la dark web, los foros criminales, las credenciales filtradas y todo lo que tu empresa expone a internet. El ataque no empieza el día que tocan tu perímetro: empieza semanas antes, en sitios que no sabes que existen. Te avisamos entonces, no cuando ya es un incidente.
Sin compromiso · Cuota mensual sin permanencia · NDA firmado antes de empezar
Empresa registrada en INCIBE
Instituto Nacional de Ciberseguridad
Para empresas que ya son objetivo, aunque todavía no haya pasado nada.
Los atacantes no eligen por tamaño, eligen por oportunidad. Escanean de forma automática, compran accesos por lotes y prueban credenciales filtradas contra miles de dominios a la vez. Si tu empresa tiene marca, datos o dinero de por medio, ya estás en alguna de esas listas. La única pregunta es si te enteras antes o después.
Productos SaaS y plataformas
Cuentas de clientes, paneles de administración y accesos de empleados que aparecen filtrados sin que nadie lo note.
Fintech y comercio con pagos
Marca muy suplantada en campañas de phishing y objetivo prioritario de fraude y venta de accesos.
Salud y sectores NIS2
Obligación de vigilar amenazas de forma proactiva y datos de categoría especial muy cotizados en la dark web.
Industriales y críticos
Objetivo habitual de ransomware, con superficie de ataque amplia y activos expuestos que nadie recuerda.
Proveedores de grandes cuentas
Un compromiso tuyo es la puerta de entrada a tu cliente. Te exigen demostrar vigilancia continua para renovar.
Despachos y consultoras
Custodios de información sensible de terceros y objetivo directo de suplantación de directivos y fraude del CEO.
De un dato filtrado a tu nombre en un portal de extorsión, en cuatro saltos.
Ninguno de estos pasos ocurre dentro de tu red hasta el final. Todos dejan rastro fuera —en un mercado, en un foro, en un registro de dominios— semanas antes de que tu EDR vea nada. Ahí es donde miramos nosotros.
Qué cambia el día que alguien vigila lo que ocurre fuera por ti.
Sin threat intelligence
- Te enteras de que tus credenciales están a la venta cuando alguien ya las ha usado para entrar.
- Descubres un dominio que te suplanta cuando un cliente te reenvía el correo de phishing que ha recibido.
- Tienes paneles y entornos antiguos expuestos que nadie recuerda que existen ni mantiene.
- Parcheas por número de CVE, sin saber cuáles se están explotando de verdad ahora mismo.
- El ransomware entra por un acceso que llevaba semanas anunciándose en un foro.
- Cuando el cliente o el auditor pregunta cómo vigilas las amenazas, no hay nada que enseñar.
Con threat intelligence de Jiratek
- Te avisamos con el dato concreto en cuanto una credencial tuya aparece filtrada, para rotarla el mismo día.
- Detectamos dominios y perfiles que te suplantan al registrarse, y gestionamos su retirada.
- Mantenemos un inventario vivo de todo lo que expones, incluido el shadow IT que va apareciendo.
- Priorizamos vulnerabilidades por explotación real (KEV + EPSS): parcheas primero lo que te va a doler.
- Vemos los accesos a la venta y las menciones de tu sector antes de que se conviertan en intrusión.
- Entregamos informes con fecha y evidencia, presentables ante cliente, auditor o aseguradora.
Los 12 frentes que vigilamos, uno por uno.
No te entregamos un panel lleno de indicadores y te dejamos el trabajo de decidir qué importa. Correlacionamos las fuentes, verificamos cada hallazgo y solo te llega lo que te afecta, con contexto y con qué hacer.
Superficie de ataque externa (EASM)
Inventario vivo de dominios, subdominios, puertos, servicios, certificados y entornos expuestos a internet.
Credenciales filtradas
Vigilancia de filtraciones, combolists y logs de infostealer buscando cuentas de tus dominios corporativos.
Dark web y foros criminales
Menciones de tu organización en mercados de la dark web y foros de acceso restringido.
Portales de extorsión
Seguimiento de los sitios donde los grupos de ransomware publican a sus víctimas antes de filtrar datos.
Suplantación de marca
Dominios typosquatting, certificados sospechosos, webs clonadas y perfiles falsos en redes.
Priorización de vulnerabilidades
Cruce de tu stack con explotación activa (CISA KEV), probabilidad (EPSS) y criticidad (CVSS).
Accesos a la venta
Anuncios de Initial Access Brokers ofreciendo VPN, RDP o paneles de tu organización.
Vigilancia de directivos (VIP)
Exposición de personas clave: datos personales, credenciales y suplantación para fraude del CEO.
Fuga de datos y secretos
Repositorios públicos con claves, buckets abiertos, pastes y filtraciones de proveedores.
Inteligencia de adversario
Campañas activas, grupos que operan contra tu sector y sus TTPs mapeados a MITRE ATT&CK.
Indicadores accionables (IoCs)
Indicadores de compromiso en formato STIX/TAXII, listos para integrar en tu SIEM, EDR o firewall.
Informes y evidencia
Informe ejecutivo e informe técnico con fecha y alcance, como apoyo para NIS2, ENS, ISO 27001 y RGPD.
Detrás de cada alerta hay un analista que sabe si te afecta o no.

Una herramienta te vuelca diez mil indicadores y te desea suerte. El problema nunca es encontrar amenazas, es saber cuáles de todas te afectan a ti hoy. Una credencial de un empleado que ya no está no es lo mismo que la del que firma las transferencias; un dominio parecido registrado al otro lado del mundo no es lo mismo que uno que ya está enviando phishing a tus clientes. Esa diferencia no la ve un panel, la ve alguien que conoce tu empresa y lleva años leyendo cómo se mueven los atacantes.
Cuota mensual cerrada. Sin permanencia.
Empieza por el plan que cubre lo que más rápido se convierte en incidente y sube cuando lo necesites. Lo que ves es la cuota de partida por organización; el alcance final lo acordamos antes de dar de alta la vigilancia.
Esencial
Vigilancia continua · sin permanencia
+ IVA · por organización · alta en 5 días laborables
- Descubrimiento y monitorización de superficie de ataque externa (EASM)
- Vigilancia de credenciales filtradas de tus dominios corporativos
- Detección de dominios y certificados que suplantan tu marca
- Priorización de vulnerabilidades por explotación real (KEV + EPSS)
- Informe mensual ejecutivo + técnico
- Alertas críticas notificadas en menos de 24 h
Avanzado
Cobertura completa · analista asignado
+ IVA · por organización · alta en 7 días laborables
- Todo lo incluido en el plan Esencial
- Dark web profunda, foros criminales y portales de ransomware
- Vigilancia de directivos y personas clave (VIP monitoring)
- Analista asignado y canal directo para consultas
- Alertas críticas notificadas en menos de 4 h
- IoCs listos para integrar en SIEM, EDR o firewall (STIX/TAXII)
- Gestión de takedowns de dominios y perfiles fraudulentos
- Informe quincenal + reunión mensual de seguimiento
A medida
Multi-marca, filiales o entorno regulado
Según nº de marcas, dominios y requisitos
- Vigilancia de múltiples marcas, filiales y dominios
- Threat intelligence a medida por sector y adversario
- Vigilancia de cadena de suministro y proveedores clave
- Integración con SIEM gestionado y respuesta 24/7
- Requisitos regulados: NIS2 esencial, ENS categoría alta
- Formación y simulacros de amenaza para tu equipo
💡 ¿Prefieres una foto puntual antes de decidir? El Informe de Exposición Digital —análisis único de credenciales, marca y superficie de ataque— se entrega en 10 días por 1.450 € + IVA (pago único), descontable si contratas vigilancia después.
Solo 4 altas de vigilancia al mes.
Una alerta útil no sale de un panel automático: sale de que un analista conoce tu empresa, tu marca y tu sector, y sabe distinguir lo que te afecta del ruido. Eso exige tiempo de una persona por cada cliente, no un algoritmo que reenvía indicadores a todo el mundo por igual.
Por eso damos de alta un máximo de 4 nuevos servicios de vigilancia cada mes. Cuando se cubren, abrimos lista de espera priorizada con la cuota bloqueada.
Reservar plaza disponible →Del alta al primer informe, en una semana.
No necesitamos acceso a tu infraestructura. Con tus dominios, tu marca y una conversación sobre qué proteges, montamos la vigilancia y te entregamos la primera foto de tu exposición. A partir de ahí, es continuo.
Dimensionado y NDA
Sesión de 30 minutos para acordar qué dominios, marcas y personas vigilar. Acuerdo de confidencialidad y cuota cerrada antes de empezar.
Día 1 – 2Alta y línea base
Desplegamos la vigilancia y hacemos el primer barrido: superficie de ataque, credenciales ya filtradas y suplantación de marca existente.
Día 3 – 5Informe de exposición
Te entregamos la primera foto completa de lo que hay ahí fuera sobre ti, con lo urgente marcado y qué hacer con cada cosa.
Día 5 – 7Vigilancia continua
Monitorización 24/7 con alertas verificadas por analista e informes periódicos. Cada hallazgo llega con contexto y plan de acción.
PermanenteLo que nos preguntan antes de empezar.
¿Esto no es lo que ya hace mi antivirus o mi EDR?
No. Tu EDR y tu antivirus miran dentro de tu red: detectan lo que ya ha entrado. La threat intelligence mira fuera, antes de que llegue: qué credenciales tuyas se venden, qué subdominios olvidados tienes expuestos, qué dominio han registrado para suplantarte y qué grupos operan contra tu sector. Son capas complementarias, no la misma. Nosotros te avisamos semanas antes de que el problema toque tu perímetro.
¿Cómo sabéis lo que se filtra de mi empresa sin acceso a nuestros sistemas?
No necesitamos acceso a tu infraestructura. Trabajamos con fuentes externas: filtraciones y combolists, logs de infostealer, foros y mercados de la dark web, registros de dominios y certificados, repositorios públicos y catálogos de vulnerabilidad explotada. Con tus dominios y tu marca como punto de partida, lo correlacionamos todo para decirte qué hay ahí fuera sobre ti. Firmamos NDA antes de empezar.
¿Qué diferencia hay entre esto y un feed de amenazas o una herramienta?
Un feed te entrega miles de indicadores sin contexto y te deja el trabajo de decidir qué te afecta. Nosotros hacemos justo ese trabajo: cada alerta que te llega la ha verificado un analista y viene con el dato concreto, el impacto para tu negocio y qué hacer con él. Si te avisamos, es porque te afecta. No vendemos un panel lleno de ruido, vendemos inteligencia ya filtrada.
¿Cada cuánto recibo información y cómo?
La vigilancia es continua, 24/7. Las alertas críticas se notifican en menos de 24 horas en el plan Esencial y en menos de 4 horas en el Avanzado. Además recibes informe mensual (Esencial) o quincenal más reunión de seguimiento (Avanzado), con lo detectado, su criticidad y el plan de acción. En el Avanzado también entregamos indicadores de compromiso listos para tu SIEM o EDR.
Habéis encontrado credenciales nuestras filtradas. ¿Y ahora qué?
Te llegamos con el dato accionable: qué cuenta, de qué origen, de qué fecha y qué prioridad tiene. A partir de ahí te acompañamos en la respuesta: rotación de credenciales, cierre de sesiones activas y revisión de accesos. En el plan Avanzado, si el hallazgo indica que alguien ya podría estar dentro, escalamos contigo a respuesta a incidente.
¿Podéis retirar un dominio o un perfil que nos suplanta?
Sí, la gestión de takedowns está incluida en el plan Avanzado. Detectamos el dominio typosquatting, la web clonada o el perfil falso, reunimos las evidencias y tramitamos la retirada ante el registrador, el proveedor de hosting o la plataforma correspondiente. En el plan Esencial te avisamos del hallazgo y te damos los pasos para tramitarlo tú.
¿Sirve como apoyo para NIS2, ENS o mi cliente enterprise?
Sí. La vigilancia continua de amenazas y superficie de ataque, junto con los informes periódicos, documentan que gestionas el riesgo de forma proactiva. Es lo que espera un auditor de ENS o ISO 27001 al preguntar por gestión de vulnerabilidades y vigilancia, lo que ayuda a cubrir obligaciones de NIS2, y lo que valoran las aseguradoras en los cuestionarios de ciberriesgo. Entregamos evidencia con fecha, alcance y metodología.
¿Hay permanencia?
No. La cuota es mensual y sin permanencia: si en algún momento no te aporta, lo dejas. Preferimos que sigas porque te sirve, no porque un contrato te obligue. Lo que sí pedimos es un alcance claro desde el principio, que cerramos en la sesión de dimensionado antes de dar de alta la vigilancia.
Descubre qué se sabe de tu empresa ahí fuera.
Cuéntanos tu dominio y te preparamos un informe de exposición inicial sin compromiso: qué activos tienes expuestos, qué credenciales tuyas circulan y si alguien está usando tu marca. Respuesta en 24h laborables.
✓ Informe de exposición inicial sin coste
✓ Respuesta en 24h laborables
✓ NDA antes de cualquier trabajo
Informe de exposición gratuito
Te respondemos en 24h con lo que encontremos y cómo protegerlo.
Cargando formulario…
Queda 1 plaza de vigilancia este mes.
Cuéntanos en 30 segundos cuál es tu dominio y te enviamos un informe de exposición inicial en 24h laborables. Sin compromiso y sin llamada comercial si no la quieres.
Solicitar informe de exposición →Sin compromiso · Respuesta en 24h laborables · NDA antes de cualquier trabajo
Solicita tu informe de exposición
Te respondemos en 24h laborables con qué se sabe de tu empresa ahí fuera y cómo protegerlo. Sin compromiso.
Cargando formulario…
- Las 7 señales que revisamos primero al empezar cualquier vigilancia
- Cómo comprobar cada una tú mismo, con la fuente o la búsqueda exacta
- Qué significa cada hallazgo y por dónde empezar a reaccionar
Cargando…


