// Consultoría en Ciberseguridad Avanzada · Guayaquil, Ecuador

Simulación de ciberataques reales VELTCOM CYBERSECURITY

No solo detectamos vulnerabilidades — las explotamos. Operamos como un adversario avanzado, no como un auditor convencional. Red Team, Pentesting, Informática Forense, Recuperación de Datos e Ingeniería Social con metodología ofensiva real.

28+
Años de experiencia
MITRE
ATT&CK Framework
80%
Brechas vía credenciales
veltcom@sec-ops ~ /
veltcom@sec-ops:~$ ./engage --target=your_org
┌─ Iniciando simulación APT controlada
│ Marco: MITRE ATT&CK · TTP real
└─ Estado: ● Autorizado
[✓] Reconocimiento de objetivos
[✓] Explotación de acceso inicial
[✓] Movimiento lateral detectado
[!] Credenciales comprometidas: 3
[!] Vectores de ransomware: 2
[✓] Reporte + remediación entregada
veltcom@sec-ops:~$

Las organizaciones no son hackeadas por errores técnicos

Son comprometidas por brechas que nadie simuló, configuraciones que nadie auditó y personas que nadie entrenó ante una intrusión real.

🚫

Sin simulación real

Nadie ha probado si sus defensas aguantan un ataque coordinado y persistente.

🔓

Configuraciones débiles

Vulnerabilidades invisibles en la configuración diaria que permanecen expuestas durante años.

👤

Personal desprevenido

El equipo humano es el vector de ataque más explotado y el menos auditado.

🎭

Ataques internos

La ingeniería social burla firewalls y antivirus sin esfuerzo técnico alguno.

La falsa sensación de seguridad

El atacante siempre va un paso adelante frente a las defensas convencionales. Conoce las herramientas, las elude y explota las grietas que los controles tradicionales no detectan.

MITO Antivirus + Firewall = Seguridad

Las defensas convencionales detectan amenazas conocidas, pero no tácticas adaptativas de un adversario que evoluciona en tiempo real.

REALIDAD Ataque real antes del adversario

La única forma de saber si estás protegido es atacar tu propia infraestructura con las mismas técnicas que usaría un adversario real —antes de que lo haga.

Simulación de ciberataques reales

El Red Team replica con precisión las tácticas, técnicas y procedimientos de un atacante avanzado —sin el daño real— para revelar exactamente cómo y dónde caería tu organización.

🖥️

Infraestructura

Servidores, redes internas y perímetro corporativo evaluados bajo ataque simulado.

👤

Usuarios

Phishing, ingeniería social y compromisos de credenciales en escenarios controlados.

🌐

Aplicaciones

Web, mobile y APIs expuestas evaluadas con metodología ofensiva profesional.

🔗

Redes internas

Movimiento lateral, escalada de privilegios y dominios internos comprometidos.

Servicios especializados

Cobertura completa: del ataque ofensivo a la recuperación post-incidente, con hardening y respuesta bajo presión real.

🔴

Red Team (APT)

Simulación de amenazas avanzadas

Escenarios de ransomware y espionaje corporativo con metodología ofensiva real. Emulación de adversarios documentados bajo el marco MITRE ATT&CK.

  • Simulación de APT (Advanced Persistent Threat)TTPs reales · Cobalt Strike · Sliver · Brute Ratel
  • Explotación de vulnerabilidades Zero-DayReconocimiento → acceso → persistencia → exfiltración
  • Movimiento lateral y escalada de privilegiosBloodHound · SharpHound · DCSync · Kerberoasting
  • Técnicas de evasión de defensas (EDR/AV)Bypass de detección ·Living off the Land
🌐

Pentesting Avanzado

Web · Mobile · Redes · Active Directory

Ataques internos y externos contra aplicaciones web, mobile, redes y Active Directory con metodología ofensiva estructurada y reporte ejecutivo.

  • Pentesting Web & APIOWASP Top 10 · XXE · SSTI · Insecure Deserialization · SQLMAP
  • Pentesting Mobile (iOS / Android)MobSF · Frida · Análisis estático y dinámico
  • Active Directory exploitationPass-the-Hash · Kerberoasting · DCSync · Enumeración avanzada
  • Escaneo de infraestructura de redNmap · Nessus · Metasploit Framework · Acunetix
🚨

Respuesta a Incidentes

Contención · Investigación · Remediación

Contención real de ataques activos con actuación inmediata. Coordinación de respuesta en crisis, preservación de evidencia y restablecimiento de operaciones.

  • Contención de ataques en cursoAislamiento de sistemas · Bloqueo de C2 · Triage de incidencias
  • Investigación de causa raízTimeline forense · Análisis de persistencia · Vectores de entrada
  • Plan de remediación y recuperaciónRestauración segura · Hardening post-incidente · Lecciones aprendidas
  • Coordinación con equipos internos y externosComunicación de crisis · Reporte regulatorio · Soporte legal
🔐

SGSI & Hardening

ISO 27001 · Fortalecimiento de infraestructura

Implementación de Sistema de Gestión de Seguridad de la Información (ISO 27001) y fortalecimiento técnico de infraestructura contra vectores reales.

  • Implementación y auditoría ISO 27001Políticas · Controles · Gestión de riesgos · Continuidad
  • Hardening de servidores y endpointsWindows · Linux · Redes · Bases de datos
  • Segmentación de redes y Zero TrustMicrosegmentación · Firewalls · IDS/IPS · SIEM
  • Autenticación multifactor y cifradoMFA · cifrado en tránsito y reposo · Gestión de claves

Investigación post-ataque multiplataforma

Análisis forense digital con preservación de evidencia y cadena de custodia. Cobertura técnica para escritorios, servidores y dispositivos móviles —descubre qué pasó, cómo y quién.

🖥️

Escritorios Windows

Win 10/11
  • Extracción de artefactos: Prefetch, MFT, USN Journal, Event Logs
  • Análisis de registro (Registry hives: SAM, SYSTEM, SOFTWARE, NTUSER.DAT)
  • Lateral movement: RDP logs, PsExec, WMI, Scheduled Tasks
  • Timeline de ejecución con ShimCache/AmCache y SRUM
  • Recuperación de archivos eliminados y análisis de PCA
🍎

macOS

macOS
  • Análisis de Unified Logs (logutil) y system_logs
  • Extracción de FSEvents, Spotlight metadata y APFS snapshots
  • Investigación de LaunchAgents/Daemons y persistencia
  • Examen de TCC (Transparency, Consent & Control) y permisos
  • Análisis de Keychain, Safari/Chrome history y Bluetooth
🏢

Servidores Windows

Server
  • Análisis de Active Directory: DCSync, replication, GPO abuse
  • Auditoría de Kerberos: Kerberoasting, AS-REP, tickets подозр.
  • Event correlation: Security, System, Application logs
  • PowerShell forensic: ScriptBlock logging, Module logging, 4104
  • Análisis de IIS logs, SMB shares y RPC activity
🐧

Servidores Linux

Linux
  • Análisis de /var/log: syslog, auth.log, secure, messages
  • Extracción de timelines con log2timeline / Plaso
  • Investigación de persistencia: cron, systemd, bashrc, SSH keys
  • Análisis de procesos: /proc, netstat, lsof, historical bash
  • Examen de journalctl (systemd journal) y auditd
📱

iPhone (iOS)

iOS
  • Extracción de backups iTunes/Finder y análisis de manifest.db
  • Análisis de Keychain, notas, mensajes (SMS/iMessage) y WhatsApp
  • Investigación de ubicaciones: LocationServices, Significant Locations
  • Examen de Safari history, cookies y aplicaciones instaladas
  • Análisis de notificaciones y datos de salud/fotos (CameraRoll)
🤖

Android

Android
  • Extracción lógica y física (ADB, Cellebrite, Magnet) con fallbacks
  • Análisis de /data: app databases, SharedPreferences, cache
  • Investigación de SMS/MMS, logs de llamadas y contactos
  • Examen de ubicaciones: Google Location History y cell tower
  • Análisis de apps: WhatsApp, Telegram, Signal, navegadores

Cuando tus datos están en juego

Servicio técnico especializado en recuperación de datos perdidos, cifrados o eliminados —desde ataques de ransomware hasta fallos físicos de almacenamiento.

💾

Recuperación tras Ransomware

Desencriptación · Análisis de persistencia

Análisis del cifrado empleado, identificación de la familia de ransomware y intento de desencriptación con herramientas especializadas.

  • Identificación de familia de ransomwareID Ransomware · No More Ransom · decryptors disponibles
  • Desencriptación de archivos afectadosAES/RSA · hybrid encryption · shadow copies
  • Análisis de mecanismos de persistenciascheduled tasks · Run keys · services
  • Recuperación desde Volume Shadow Copies (VSS)vssadmin · diskshadow · Windows Backup
  • Identificación del vector de entradaphishing · RDP brute-force · exploit kit
🔄

Recuperación de Datos Eliminados

Discos · SSD · NAS · USB

Recuperación de archivos eliminados, particiones dañadas o sistemas de archivos corruptos en discos mecánicos, SSD, NAS y unidades USB.

  • Recuperación de particiones dañadasTestDisk · GPart · fdisk · MBR/GPT repair
  • Análisis de tablas de archivos (NTFS, FAT32, exFAT, ext4, APFS)Recuperación de MFT · inodes · journal
  • Recuperación de archivos eliminadosPhotoRec · Autopsy · SleuthKit · Scalpel
  • Recuperación de RAID y NASRAID reconstruction · ZFS · Btrfs
  • Recuperación de SSD (con limitaciones TRIM)TRIM-aware · NAND-level · controller bypass

Flujo del proceso de recuperación

PASO 01

Evaluación inicial

Diagnóstico del tipo de pérdida: cifrado, borrado lógico, daño físico o corrupción de filesystem. Evaluación de viabilidad sin compromiso.

PASO 02

Adquisición forense

Imagen bit-a-bit del dispositivo afectado con write-blocking. Preservación de evidencia con cadena de custodia verificable.

PASO 03

Recuperación

Aplicación de técnicas especializadas según el escenario: decryptors, carving de archivos, reconstrucción de RAID o reparación de particiones.

PASO 04

Entrega y hardening

Entrega de datos recuperados en medio seguro. Recomendaciones de hardening para prevenir futuros incidentes y cierre del caso.

El vector humano siempre es el más débil

El 80% de las brechas corporativas involucran credenciales comprometidas o manipulación humana. Simulamos ataques reales de ingeniería social para medir y fortalecer la resiliencia de tu equipo.

Sectores de alto impacto

Proyectos ejecutados en sectores críticos donde el costo de una brecha se mide en millones —y en confianza.

Sector Proyectos evaluados Tipo de trabajo
Banca Core Banking y Online BankingBanco PichinchaBanco Económico de Bolivia Simulación de fraude, acceso no autorizado y pentesting de plataformas críticas
Telecomunicaciones Evaluación de infraestructura de red y protocolos expuestos Red Team · pentesting de perímetro · auditoría de configuración
Industria Protección de sistemas SCADA y entornos OT/IT convergentes Hardening industrial · segmentación OT · evaluación de riesgo
Sector Empresarial Análisis forense en ransomware y protección de plataformas críticas Respuesta a incidentes · recuperación · hardening post-ataque

No solo detecto vulnerabilidades. Las exploto.

🎯

Mentalidad ofensiva real

Opero como un adversario avanzado, no como un auditor convencional. El objetivo no es llenar un checklist —es demostrar el impacto real.

📊

Impacto demostrable

Muestro el daño real que habría causado el ataque, con evidencia concreta: datos exfiltrados, credenciales comprometidas, accesos obtenidos.

🛡️

Solución integral

Entrego remediación técnica y recomendación estratégica para la dirección. No solo señalo el problema —entrego el camino para cerrarlo.

Herramientas de ataque reales. Marco MITRE ATT&CK.

Se utilizan los mismos frameworks, exploits y técnicas que emplean los grupos de amenaza avanzada —en un entorno controlado y autorizado.

01

Reconocimiento

Planificación y mapeo de objetivos. Recopilación de información OSINT, infraestructura y superficie de ataque.

02

Explotación

Acceso controlado y movimiento lateral. TTPs reales aplicadas contra los vectores identificados.

03

Reporte

Impacto, evidencias y remediación. Documento ejecutivo + técnico con cronología, CVEs y plan de acción.

04

Validación

Re-test de remediación. Verificación de que los vectores críticos fueron cerrados correctamente.

MITRE ATT&CK Cobalt Strike Sliver C2 BloodHound Metasploit Burp Suite Pro Frida Plaso / log2timeline Autopsy / SleuthKit

Después del ejercicio, tu organización sale más fuerte

⚠️

Riesgos críticos identificados

Mapa completo de exposición real con priorización por impacto.

🔒

Superficie de ataque reducida

Vectores cerrados antes de que sean explotados por un adversario real.

🏗️

Infraestructura fortalecida

Hardening técnico y estratégico documentado, aplicado y verificado.

🧑‍🚒

Preparación ante incidentes

Equipos entrenados para responder bajo presión real con procedimientos claros.

¿Tu organización sobreviviría un ataque hoy?

Descúbrelo antes de que lo descubra el adversario. Solicita una consulta inicial confidencial y sin compromiso.

📍 Guayaquil · Ecuador