Organización de seguridad informática

Atacamos antes que ellos. HackPurgatory

Somos I.A.N.G: un colectivo de pentesters, analistas SOC e investigadores forenses. Encontramos las grietas de tu infraestructura con las mismas técnicas que usa un adversario real, y te ayudamos a cerrarlas para siempre.

24/7Vigilancia SOC
MITREATT&CK mapeado
OSCPEquipo certificado
Fig. 01 — Estandarte de la organización Pasa el cursor: ráfaga de viento
01 / Miembros

Quiénes están detrás.

Integrantes de I.A.N.G HackPurgatory.

Foto de perfil de Import Requests Jefe y Comandante

Import Requests

@Import_404 · Comandante

DirecciónTodas las divisiones
Telegram →
Foto de perfil de Axondevui Developer web

Axondevui

@AXONDEVUI · Developer web

Desarrollo webPentesting · en formación
Telegram →
Foto de perfil de Luis Integrante

Luis

@user777777777711 · Integrante

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de Lolita Vendedora de G5

Lolita

@LoliitG5 · Vendedora de G5

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de La kabra Integrante

La kabra™

@la_kabra_666 · Integrante

♅ Iron Atlas ♅I.A.N.G
Telegram →
Foto de perfil de BqPoppe Vendedor de G5

BqPoppe

@BqPoppe · Vendedor de G5

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de Mizuki Cash El vendedor de apps

Mizuki Cash

@mizuki_cash · El vendedor de apps

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de Brezcales Integrante

Brezcales

@brezcales · Integrante

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de Lupoo777 Integrante

Lupoo777

@MAUU_LUPO777 · Integrante

MAU♅ Iron Atlas ♅
Telegram →
Foto de perfil de Balduino Integrante

Balduino

@Balduinno · Integrante

I.A.N.GHackPurgatory
Telegram →
Foto de perfil de Slite Integrante

Slite

@Slite888 · Integrante

♅ Iron Atlas ♅I.A.N.G
Telegram →

Ver página de miembros →

03 / Manifiesto

Todo sistema pasa por su purgatorio. Mejor que sea con nosotros que con un atacante.

— Principio fundacional, I.A.N.G

El nombre HackPurgatory no es casual. Un purgatorio es un lugar de prueba: allí se expone cada debilidad antes de que sea demasiado tarde. Eso hacemos con tu infraestructura.

  • Trabajamos siempre bajo contrato y alcance firmado.
  • Cada hallazgo incluye prueba de concepto y remediación.
  • Repetimos las pruebas sin coste hasta verificar el cierre.
operador@iang:~/engagements/lab-0426● REC
❯ 
04 / El contexto

Por qué importa.

Datos públicos de los informes de referencia del sector. No son cifras de marketing: son la razón por la que existimos.

4.88M$Coste medio global de una brecha de datos.IBM · Cost of a Data Breach 2024
68%De las brechas implican un factor humano.Verizon · DBIR 2024
10díasTiempo medio de permanencia de un atacante.Mandiant · M-Trends 2024
40000+CVE publicados durante 2024.NVD · MITRE CVE
05 / Cyber Kill Chain

Pensamos como el adversario.

Las siete fases del modelo de Lockheed Martin. Nuestros ejercicios recorren todas, y nuestra defensa intenta romper la cadena lo antes posible.

FASE 01

Reconocimiento

OSINT, enumeración de subdominios, empleados y superficie expuesta.

FASE 02

Armamento

Preparación del payload adaptado al objetivo y a sus defensas.

FASE 03

Entrega

Correo, enlace, USB o servicio expuesto: el canal de llegada.

FASE 04

Explotación

Ejecución de código aprovechando una vulnerabilidad o un error humano.

FASE 05

Instalación

Persistencia: servicios, tareas programadas, implantes.

FASE 06

C2

Canal de mando y control para operar a distancia sin ser visto.

FASE 07

Objetivos

Exfiltración, cifrado, sabotaje: el impacto real en el negocio.

¿Sospechas de una intrusión?

Nuestro equipo DFIR responde en menos de una hora. Si es urgente, no esperes al lunes.