Lo Que Hacemos
El Proceso
Últimos Artículos
[Technical Research]BYOVD: Detection and Prevention on a Hardened Windows 11 Endpoint
[Technical Research]The State of Exposed VPNs in Europe
[Technical Research]wp2shell (CVE-2026-63030 & CVE-2026-60137): Unauthenticated SQL Injection in WordPress Core
[Advisory]TIBER-EU and DORA: What Financial Institutions Need to Understand Before the Notification Arrives
[Advisory]NIS2 Compliance in Portugal: Evidence Over Documentation
Bugs que nadie ha encontrado aún. Nosotros los encontramos primero.
La mayoría de las pruebas se detienen en las vulnerabilidades conocidas. Nosotros cazamos fallos anteriormente desconocidos en software, firmware y protocolos, el tipo que existe en todos los productos pero solo importa cuando alguien los encuentra antes que el vendor.
EmpezarLos zero-days no son excepciones raras. Existen en todos los productos de software significativos. La diferencia es si tu equipo los encuentra primero o un atacante. Nuestros investigadores se especializan en análisis binario profundo, fuzzing e ingeniería inversa para encontrarlos.
Nuestra MetodologíaSolo CVEs conocidas
Fallos desconocidos y por descubrir
Herramientas automatizadas
Ingeniería inversa y fuzzing manuales
Firmas genéricas
Cadenas de explotación a medida
Sin coordinación con vendors
Proceso de divulgación responsable
Orientado a compliance
Investigación orientada a amenazas
La mayoría de las pruebas de seguridad se detienen en las vulnerabilidades conocidas. Nuestros investigadores van más lejos, cazando fallos anteriormente desconocidos con ingeniería inversa, fuzzing y auditoría manual de código.
Saber MásComponentes kernel y userland de Windows, Linux y macOS. Interfaces de drivers, servicios de sistema y mecanismos de IPC.
Hypervisors, container runtimes, plataformas de orquestación y servicios cloud-native. Fronteras de aislamiento y rutas de escape.
Implementaciones TLS, protocolos de autenticación, stacks VPN y servicios de red propietarios. Fallos de parsing y de state machine.
EDR, XDR, SIEM y plataformas de protección de endpoints. Cadenas de bypass, brechas de detección y escalada de privilegios en las propias herramientas de seguridad.
Análisis de firmware, debugging UART/JTAG, ingeniería inversa de protocolos custom. Dispositivos médicos, controladores industriales e infraestructura inteligente.
Sistemas ERP, plataformas CRM, herramientas de colaboración y aplicaciones SaaS. Bypasses de autenticación, fallos de lógica y cadenas de exposición de datos.
6
Objetivos de Investigación
Completas
Cadenas de Exploit
Divulgación
Responsable
100%
Herramientas Open Source
Qué Investigamos
Atacamos software y sistemas donde las vulnerabilidades por descubrir tienen las mayores consecuencias.
Componentes kernel y userland de Windows, Linux y macOS. Interfaces de drivers, servicios de sistema y mecanismos de IPC.
Hypervisors, container runtimes, plataformas de orquestación y servicios cloud-native. Fronteras de aislamiento y rutas de escape.
Implementaciones TLS, protocolos de autenticación, stacks VPN y servicios de red propietarios. Fallos de parsing y de state machine.
EDR, XDR, SIEM y plataformas de protección de endpoints. Cadenas de bypass, brechas de detección y escalada de privilegios en las propias herramientas de seguridad.
Análisis de firmware, debugging UART/JTAG, ingeniería inversa de protocolos custom. Dispositivos médicos, controladores industriales e infraestructura inteligente.
Sistemas ERP, plataformas CRM, herramientas de colaboración y aplicaciones SaaS. Bypasses de autenticación, fallos de lógica y cadenas de exposición de datos.
El Proceso de Investigación
Seleccionamos objetivos según tu panorama de amenazas y nuestra threat intelligence. Software y protocolos de alto impacto donde un fallo por descubrir tendría la mayor consecuencia.
Ingeniería inversa, análisis binario, fuzzing y auditoría de código. Mapeamos la superficie de ataque, identificamos la lógica de parsing y buscamos los edge cases que los developers nunca probaron.
Cuando encontramos una vulnerabilidad, la probamos. Una cadena de exploit funcional que demuestra impacto real. No un hallazgo teórico, una proof of concept armada.
Los hallazgos se reportan al vendor con un write-up técnico completo y orientación de remediación. Coordinamos plazos de divulgación y te ayudamos a entender tu ventana de exposición.
Caso de Éxito
Encontraron un fallo en la biblioteca TLS de la que depende todo nuestro stack. Nos dieron 90 días para parchear antes de hacerlo público. Cuando salió el CVE, llevábamos semanas protegidos. Es exactamente así como debe funcionar.
Chief Information Security Officer
Grupo Bancario Regional
La investigación zero-day no es solo cazar bugs. Es entender una superficie de ataque lo suficiente para encontrar lo que nadie más ha encontrado aún. Habla con nosotros sobre el alcance de un proyecto de investigación.
Empezar