Fase 1 — Infraestructura & Reconocimiento de Dominios
Passive DNS · Subdomain enumeration · Certificate Transparency · ASN mapping
# Enumeración de subdominios con Amass
amass enum -passive -d nexatech-solutions.com \
-o amass_output.txt
# Certificados CT (crt.sh)
curl -s "https://crt.sh/?q=%25.nexatech-solutions.com&output=json" \
| jq '.[].name_value' | sort -u
# 17 subdominios encontrados
api.nexatech-solutions.com
admin.nexatech-solutions.com
staging.nexatech-solutions.com
mail.nexatech-solutions.com
dev.nexatech-solutions.com
old.nexatech-solutions.com
vpn.nexatech-solutions.com ⚠️
IP Principal
91.234.18.42
ASN
AS24940
CDN / WAF
Cloudflare
Staging (expuesto)
91.234.18.55
VPN endpoint
vpn.nexatech...
Mail (MX)
Google WS
Subdominios críticos detectados
| Subdominio | IP | Puerto(s) | Tecnología | Estado | Riesgo |
|---|---|---|---|---|---|
| admin.nexatech-solutions.com | 91.234.18.42 | 443 | Laravel Admin Panel v8.1 | EXPUESTO | ALTO |
| staging.nexatech-solutions.com | 91.234.18.55 | 80, 443, 3306 | React + Node.js · IP real | EXPUESTO | ALTO |
| dev.nexatech-solutions.com | 91.234.18.55 | 8080 | Swagger UI · sin auth | EXPUESTO | ALTO |
| old.nexatech-solutions.com | 91.234.18.42 | 443 | WordPress 5.2 (desactualizado) | LEGACY | MEDIO |
| vpn.nexatech-solutions.com | 91.234.18.60 | 51820/UDP | WireGuard VPN | ACTIVO | MEDIO |
| api.nexatech-solutions.com | CDN | 443 | REST API v2 · Cloudflare | ACTIVO | BAJO |
Fase 2 — Filtraciones & Breach Data
HaveIBeenPwned · Dehashed · IntelX · LeakCheck · Phonebook.cz
3
Brechas confirmadas que incluyen emails del dominio nexatech-solutions.com
Fuentes: Collection #3 (2019), Verifications.io (2019), RockYou2021
Fuentes: Collection #3 (2019), Verifications.io (2019), RockYou2021
41
Pares email:password encontrados en Dehashed y LeakCheck.
7 emails corporativos, incluyendo cto@nexatech-solutions.com
7 emails corporativos, incluyendo cto@nexatech-solutions.com
2
Hashes sin crackear (bcrypt) y 12 en texto plano o MD5 roto.
Patrones de contraseña: Nexatech+año, variantes del nombre
Patrones de contraseña: Nexatech+año, variantes del nombre
[HIBP] nexatech-solutions.com → 3 breaches found
[HIBP] Collection #3 (Est. Jan 2019, 772M records)
[HIBP] Verifications.io (Feb 2019, 763M records)
[HIBP] RockYou2021 (Jun 2021, 8.4B records)
[Dehashed] Query: @nexatech-solutions.com
[Dehashed] Found 41 results
[Dehashed] cto@nexatech-solutions.com : Nxt3ch2020! (PLAINTEXT)
[Dehashed] admin@nexatech-solutions.com : $2y$10$... (bcrypt)
[Dehashed] info@nexatech-solutions.com : NexaTech123
[IntelX] Searching phonebook.cz...
[IntelX] 7 corporate emails discovered via pattern guessing
[IntelX] No darknet forum threads found for domain
[Epieos] cto@nexatech-solutions.com
[Epieos] → GitHub account detected (carlos-mendez-dev)
[Epieos] → LinkedIn profile confirmed
[Epieos] → Gravatar image hash matched
🔴 Contraseña CTO en texto plano
La credencial cto@nexatech-solutions.com : Nxt3ch2020! aparece en Dehashed (breach Collection #3). Si no fue rotada, permite acceso directo a sistemas internos. Patrón predecible: marca + año.
Dehashed
Have I Been Pwned
🔴 API Swagger sin autenticación
dev.nexatech-solutions.com:8080 expone Swagger UI con documentación de la API interna (endpoints, parámetros, esquemas DB). Accesible sin credenciales. Visible en Shodan.
Shodan
Censys
🟡 MySQL expuesto en staging
El servidor de staging (91.234.18.55) tiene el puerto 3306 (MySQL) accesible desde internet. Sin Cloudflare que lo proteja. Potencial acceso directo a base de datos.
Shodan
Nmap pasivo
Fase 3 — Perfilado de Personas Clave
Sherlock · Maigret · Epieos · LinkedIn · GitHub · Registros públicos
CM
Carlos Méndez Ruiz
CTO — NexaTech Solutions SL
Username principal
carlosm_dev · carlos-mendez-dev
Email corporativo
cto@nexatech-solutions.com ⚠️ LEAKED
Email personal
carlosm.dev@gmail.com (Epieos)
LinkedIn
linkedin.com/in/carlosmendezruiz
GitHub
github.com/carlos-mendez-dev (18 repos públicos)
Twitter/X
@carlosm_tech (1.2K followers, activo)
Plataformas (Sherlock)
23/300 matches confirmados
Repos sensibles
API keys en commits históricos GitHub ⚠️
Localización estimada
Madrid (tweets geotagged), zona Norte
LEAKED CREDS
API KEYS EXPUESTAS
GitHub Activo
LI
Laura Ibáñez Soler
CEO — NexaTech Solutions SL
Username buscado
lauraibanez · l.ibanez.soler
Email corporativo
ceo@nexatech-solutions.com
LinkedIn
linkedin.com/in/lauraibanezsoler (500+ conex.)
Twitter/X
@lauraib_tech (privado)
Instagram
@laura.ibanez.sl (semi-público, 847 seg.)
Plataformas (Maigret)
11/300 matches
En filtraciones
1 breach (Verifications.io, hash bcrypt)
Cargos previos
Accenture Spain (2018-2022) · Freelance (2022-2024)
Localización estimada
Madrid Centro (check-ins LinkedIn)
RIESGO BAJO
LinkedIn Activa
1 breach (hash)
Fases 4-5 — Social Media & Registros Públicos
OpenCorporates · OCCRP Aleph · SEC/BORME · LinkedIn · GitHub
Registro Mercantil & Empresa
| Campo | Valor |
|---|---|
| Razón social | NexaTech Solutions SL |
| CIF | B-88342197 |
| Fecha constitución | 03/11/2021 |
| Capital social | € 3.000 (mínimo legal) |
| Domicilio | C/ Gran Vía 45, 4ºB · Madrid |
| Socios | Méndez Ruiz, Carlos (50%) · Ibáñez Soler, Laura (50%) |
| CNAE | 6201 — Actividades de programación |
| Empleados estimados | 11-50 (LinkedIn Company) |
| OCCRP Aleph | Sin menciones en investigaciones |
GitHub — Repos Públicos (CTO)
🔴 API Keys en historial Git
En el repo nexatech-api-playground (commit 3a9bc1f, Feb 2025), se detectaron variables STRIPE_SECRET_KEY y AWS_SECRET_ACCESS_KEY en texto plano. El commit fue revertido pero persiste en el historial. Herramienta: truffleHog / git-secrets.
GitHub OSINT
truffleHog
git log
Presencia & Huella Digital
Feb 2025
API keys expuestas en GitHub — commit con Stripe + AWS secrets. Revertido pero en historial.
Nov 2024
Swagger UI sin auth publicado — dev.nexatech-solutions.com indexado por Shodan.
Jun 2024
MySQL 3306 abierto en staging detectado por BinaryEdge. Sin corrección documentada.
Oct 2023
Certificado SSL expirado en old.nexatech-solutions.com (45 días). Actualmente renovado.
Ene 2022
WordPress 5.2 en subdomain "old" — versión sin parchear con vulnerabilidades conocidas (CVE-2021-29450).
Tecnologías Detectadas (BuiltWith / Wappalyzer)
React 18
Node.js 20
Laravel 10
MySQL 8.0
Redis
Cloudflare
AWS S3
WordPress 5.2 (legacy)
Stripe
SendGrid
Fase 7 — Sanciones, Compliance & Resumen
OFAC SDN · EU Sanctions Map · OpenSanctions · OCCRP Aleph
✅ Sin coincidencias en listas de sanciones
Empresa (NexaTech Solutions SL), Carlos Méndez Ruiz y Laura Ibáñez Soler buscados en: OFAC SDN, EU Consolidated Sanctions List, OpenSanctions (1.4M entidades) y OCCRP Aleph. 0 coincidencias encontradas.
OpenSanctions
OFAC SDN
EU Sanctions Map
✅ Sin historial judicial ni investigaciones periodísticas
Búsqueda en OCCRP Aleph, MuckRock, bases de datos judiciales de España (CENDOJ), prensa nacional. Sin menciones negativas de empresa o fundadores en contextos de fraude, litigio mayor o corrupción.
OCCRP Aleph
CENDOJ
Google Dorks
Recomendaciones para el cliente (CULTIVA IA)
1
Exigir rotación inmediata de credenciales expuestas
Antes de cualquier integración, requerir evidencia de que cto@nexatech-solutions.com y otras cuentas en brechas han rotado contraseñas y habilitado 2FA en todos los sistemas. Especialmente accesos AWS y Stripe.
2
Solicitar eliminación de API keys del historial Git
Las API keys de Stripe/AWS en el historial Git deben ser revocadas y el historial purgado (git filter-branch / BFG). Verificar que las keys actuales son diferentes a las expuestas.
3
Incluir cláusula de seguridad en el contrato
Añadir SLA de remediación de vulnerabilidades críticas (<48h), obligación de notificación de brechas y derecho de auditoría anual. Referenciar los hallazgos de este informe como baseline.
4
Verificar cierre del puerto MySQL 3306 en staging
Solicitar captura de pantalla de configuración de firewall o test de conectividad que demuestre que el puerto ya no es accesible públicamente antes de compartir datos.
5
Monitoreo continuo post-integración
Configurar alertas en HaveIBeenPwned (dominio), CertStream (nuevos certificados) y SecurityTrails (cambios DNS) para el dominio del proveedor durante la vigencia del contrato.