Observación
Qué fue publicado, en qué producto, campaña o periodo y por quién.
Descifrando datos operativos
Intel organiza vulnerabilidades, campañas y actividad técnica publicada, y reúne los protocolos que convierten ese contexto en una revisión ofensiva o defensiva controlada.
reportes recientes
métodos integrados
orden editorial
01 · Marco de lectura
Intel no reemplaza una investigación. Reduce ambigüedad al separar observación, contexto, prioridad y evidencia pendiente.
Qué fue publicado, en qué producto, campaña o periodo y por quién.
Qué alcance tiene la fuente y qué inferencias todavía no están confirmadas.
Qué revisar primero en activos propios o autorizados y qué evidencia conservar.
02 · Cobertura
Los reportes pueden documentar superficie pública, infraestructura, exposición técnica, configuración, reputación, patrones o vulnerabilidades divulgadas. La cobertura depende de cada fuente; Intel no afirma observación universal.
03 · Disciplina
04 · Reportes disponibles
Los registros combinan publicaciones editoriales de Disruptive Tech con dossiers existentes. Los campos ausentes se muestran como pendientes; no se completan con métricas, fuentes o timestamps sintéticos.
Orden / publicación
Fuente / verificable
Registros visibles
5 reportes coinciden
Criterio
Más reciente primero
INT-001
Cisco corrigió seis vulnerabilidades en RoomOS, con severidad máxima 8.8, identificadas mediante pruebas internas que incluyeron modelos de IA de frontera.
INT-002
Cisco confirmó explotación activa de una vulnerabilidad crítica SSRF en Unified Communications Manager y la existencia de código de prueba de concepto.
INT-003
Mandiant observó el uso de CVE-2026-20245 para escalar a root en Cisco Catalyst SD-WAN, acompañado de peering no autorizado y limpieza antiforense.
INT-004
GTIG documentó una campaña de larga permanencia contra investigación médica, IA, ciberseguridad y defensa, con compromiso inicial de aplicaciones web expuestas.
INT-005
Mandiant vinculó a UNC6240 una campaña de explotación zero-day y extorsión contra Oracle PeopleSoft, con fuerte concentración en educación superior.
05 · Protocolos integrados
Los protocolos ya no funcionan como una sección independiente. Viven dentro de Intel para conectar cada señal con preparación, ejecución autorizada, evidencia esperada y controles defensivos.
01 · Reconocimiento
Mapear la superficie sin tocar el objetivo
02 · Escaneo
Nmap de principio a fin — el estándar de la industria
06 · Continuidad
Verificación
Consulta fuentes concretas y conserva resultados cuando una señal merezca comprobación.
Abrir herramientasProcedimiento
Elige el método ofensivo o defensivo desde la misma superficie de Intel.
Revisar protocolos03 · Credenciales
Hydra, Hashcat y credenciales filtradas en acción
04 · Post-Explotación
De usuario normal a root en Linux
05 · Ingeniería Social
Phishing con GoPhish — el ataque que siempre funciona