Jefe y Comandante
Import Requests
@Import_404 · Comandante
Organización de seguridad informática
Somos I.A.N.G: un colectivo de pentesters, analistas SOC e investigadores forenses. Encontramos las grietas de tu infraestructura con las mismas técnicas que usa un adversario real, y te ayudamos a cerrarlas para siempre.
Integrantes de I.A.N.G HackPurgatory.
Jefe y Comandante
@Import_404 · Comandante
Developer web
@AXONDEVUI · Developer web
Integrante
@user777777777711 · Integrante
Vendedora de G5
@LoliitG5 · Vendedora de G5
Integrante
@la_kabra_666 · Integrante
Vendedor de G5
@BqPoppe · Vendedor de G5
El vendedor de apps
@mizuki_cash · El vendedor de apps
Integrante
@brezcales · Integrante
Integrante
@MAUU_LUPO777 · Integrante
Integrante
@Balduinno · Integrante
Integrante
@Slite888 · Integrante
Cada división opera de forma independiente pero comparte inteligencia en tiempo real. Lo que el Red Team descubre el lunes, el SOC lo está detectando el martes.
Auditorías web, API, móvil, red interna y cloud. Informe técnico y ejecutivo con evidencias reproducibles.
→ /02Simulación de adversarios con objetivos de negocio: phishing dirigido, intrusión física y movimiento lateral.
→ /03Monitorización continua, ingeniería de detección y threat hunting sobre tu SIEM o el nuestro.
→ /04Respuesta a incidentes y análisis forense digital: contención, erradicación y cadena de custodia.
→Todo sistema pasa por su purgatorio. Mejor que sea con nosotros que con un atacante.
— Principio fundacional, I.A.N.G
El nombre HackPurgatory no es casual. Un purgatorio es un lugar de prueba: allí se expone cada debilidad antes de que sea demasiado tarde. Eso hacemos con tu infraestructura.
❯
Datos públicos de los informes de referencia del sector. No son cifras de marketing: son la razón por la que existimos.
Las siete fases del modelo de Lockheed Martin. Nuestros ejercicios recorren todas, y nuestra defensa intenta romper la cadena lo antes posible.
OSINT, enumeración de subdominios, empleados y superficie expuesta.
Preparación del payload adaptado al objetivo y a sus defensas.
Correo, enlace, USB o servicio expuesto: el canal de llegada.
Ejecución de código aprovechando una vulnerabilidad o un error humano.
Persistencia: servicios, tareas programadas, implantes.
Canal de mando y control para operar a distancia sin ser visto.
Exfiltración, cifrado, sabotaje: el impacto real en el negocio.
Nuestro equipo DFIR responde en menos de una hora. Si es urgente, no esperes al lunes.