🔍

CULTIVA IA — Inteligencia

OSINT Ofensivo · Reconocimiento Pasivo

RUN-ID: OSINT-2026-0614-NXS
Fecha: 14 Jun 2026 · 09:42 UTC
Analista: Sistema automatizado + revisión manual
Clasificación: CONFIDENCIAL — uso interno cliente
Objetivo de Investigación
NexaTech Solutions SL
nexatech-solutions.com · Madrid, España · CIF B-8834219
● RIESGO ALTO Hallazgos críticos detectados — no recomendado firmar sin medidas adicionales
Superficie de Ataque
Alto
23 activos expuestos
Filtraciones
3
breaches confirmados
Subdominios
17
descubiertos (4 sin HTTPS)
Credenciales Expuestas
41
pares email:password
Sanciones / PEP
0
entidades en listas
🌐

Fase 1 — Infraestructura & Reconocimiento de Dominios

Passive DNS · Subdomain enumeration · Certificate Transparency · ASN mapping

FASE 01 / 07
# Enumeración de subdominios con Amass amass enum -passive -d nexatech-solutions.com \ -o amass_output.txt # Certificados CT (crt.sh) curl -s "https://crt.sh/?q=%25.nexatech-solutions.com&output=json" \ | jq '.[].name_value' | sort -u # 17 subdominios encontrados api.nexatech-solutions.com admin.nexatech-solutions.com staging.nexatech-solutions.com mail.nexatech-solutions.com dev.nexatech-solutions.com old.nexatech-solutions.com vpn.nexatech-solutions.com ⚠️
IP Principal
91.234.18.42
Hetzner Online GmbH · DE
ASN
AS24940
Hetzner Online · BGP peers: 8
CDN / WAF
Cloudflare
Proxy activo en dominio raíz
Staging (expuesto)
91.234.18.55
Sin Cloudflare · IP real visible
VPN endpoint
vpn.nexatech...
WireGuard port 51820 abierto
Mail (MX)
Google WS
SPF + DKIM configurados
Subdominios críticos detectados
Subdominio IP Puerto(s) Tecnología Estado Riesgo
admin.nexatech-solutions.com 91.234.18.42 443 Laravel Admin Panel v8.1 EXPUESTO ALTO
staging.nexatech-solutions.com 91.234.18.55 80, 443, 3306 React + Node.js · IP real EXPUESTO ALTO
dev.nexatech-solutions.com 91.234.18.55 8080 Swagger UI · sin auth EXPUESTO ALTO
old.nexatech-solutions.com 91.234.18.42 443 WordPress 5.2 (desactualizado) LEGACY MEDIO
vpn.nexatech-solutions.com 91.234.18.60 51820/UDP WireGuard VPN ACTIVO MEDIO
api.nexatech-solutions.com CDN 443 REST API v2 · Cloudflare ACTIVO BAJO
🔓

Fase 2 — Filtraciones & Breach Data

HaveIBeenPwned · Dehashed · IntelX · LeakCheck · Phonebook.cz

FASE 02 / 07
3
Brechas confirmadas que incluyen emails del dominio nexatech-solutions.com
Fuentes: Collection #3 (2019), Verifications.io (2019), RockYou2021
41
Pares email:password encontrados en Dehashed y LeakCheck.
7 emails corporativos, incluyendo cto@nexatech-solutions.com
2
Hashes sin crackear (bcrypt) y 12 en texto plano o MD5 roto.
Patrones de contraseña: Nexatech+año, variantes del nombre
[HIBP] nexatech-solutions.com → 3 breaches found [HIBP] Collection #3 (Est. Jan 2019, 772M records) [HIBP] Verifications.io (Feb 2019, 763M records) [HIBP] RockYou2021 (Jun 2021, 8.4B records) [Dehashed] Query: @nexatech-solutions.com [Dehashed] Found 41 results [Dehashed] cto@nexatech-solutions.com : Nxt3ch2020! (PLAINTEXT) [Dehashed] admin@nexatech-solutions.com : $2y$10$... (bcrypt) [Dehashed] info@nexatech-solutions.com : NexaTech123 [IntelX] Searching phonebook.cz... [IntelX] 7 corporate emails discovered via pattern guessing [IntelX] No darknet forum threads found for domain [Epieos] cto@nexatech-solutions.com [Epieos] → GitHub account detected (carlos-mendez-dev) [Epieos] → LinkedIn profile confirmed [Epieos] → Gravatar image hash matched
🔴 Contraseña CTO en texto plano
La credencial cto@nexatech-solutions.com : Nxt3ch2020! aparece en Dehashed (breach Collection #3). Si no fue rotada, permite acceso directo a sistemas internos. Patrón predecible: marca + año.
Dehashed Have I Been Pwned
🔴 API Swagger sin autenticación
dev.nexatech-solutions.com:8080 expone Swagger UI con documentación de la API interna (endpoints, parámetros, esquemas DB). Accesible sin credenciales. Visible en Shodan.
Shodan Censys
🟡 MySQL expuesto en staging
El servidor de staging (91.234.18.55) tiene el puerto 3306 (MySQL) accesible desde internet. Sin Cloudflare que lo proteja. Potencial acceso directo a base de datos.
Shodan Nmap pasivo
👤

Fase 3 — Perfilado de Personas Clave

Sherlock · Maigret · Epieos · LinkedIn · GitHub · Registros públicos

FASE 03 / 07
CM
Carlos Méndez Ruiz
CTO — NexaTech Solutions SL
Username principal carlosm_dev · carlos-mendez-dev
Email corporativo cto@nexatech-solutions.com ⚠️ LEAKED
Email personal carlosm.dev@gmail.com (Epieos)
LinkedIn linkedin.com/in/carlosmendezruiz
GitHub github.com/carlos-mendez-dev (18 repos públicos)
Twitter/X @carlosm_tech (1.2K followers, activo)
Plataformas (Sherlock) 23/300 matches confirmados
Repos sensibles API keys en commits históricos GitHub ⚠️
Localización estimada Madrid (tweets geotagged), zona Norte
LEAKED CREDS API KEYS EXPUESTAS GitHub Activo
LI
Laura Ibáñez Soler
CEO — NexaTech Solutions SL
Username buscado lauraibanez · l.ibanez.soler
Email corporativo ceo@nexatech-solutions.com
LinkedIn linkedin.com/in/lauraibanezsoler (500+ conex.)
Twitter/X @lauraib_tech (privado)
Instagram @laura.ibanez.sl (semi-público, 847 seg.)
Plataformas (Maigret) 11/300 matches
En filtraciones 1 breach (Verifications.io, hash bcrypt)
Cargos previos Accenture Spain (2018-2022) · Freelance (2022-2024)
Localización estimada Madrid Centro (check-ins LinkedIn)
RIESGO BAJO LinkedIn Activa 1 breach (hash)
📊

Fases 4-5 — Social Media & Registros Públicos

OpenCorporates · OCCRP Aleph · SEC/BORME · LinkedIn · GitHub

FASES 04-05 / 07
Registro Mercantil & Empresa
CampoValor
Razón socialNexaTech Solutions SL
CIFB-88342197
Fecha constitución03/11/2021
Capital social€ 3.000 (mínimo legal)
DomicilioC/ Gran Vía 45, 4ºB · Madrid
SociosMéndez Ruiz, Carlos (50%) · Ibáñez Soler, Laura (50%)
CNAE6201 — Actividades de programación
Empleados estimados11-50 (LinkedIn Company)
OCCRP AlephSin menciones en investigaciones
GitHub — Repos Públicos (CTO)
🔴 API Keys en historial Git
En el repo nexatech-api-playground (commit 3a9bc1f, Feb 2025), se detectaron variables STRIPE_SECRET_KEY y AWS_SECRET_ACCESS_KEY en texto plano. El commit fue revertido pero persiste en el historial. Herramienta: truffleHog / git-secrets.
GitHub OSINT truffleHog git log
Presencia & Huella Digital
Feb 2025
API keys expuestas en GitHub — commit con Stripe + AWS secrets. Revertido pero en historial.
Nov 2024
Swagger UI sin auth publicado — dev.nexatech-solutions.com indexado por Shodan.
Jun 2024
MySQL 3306 abierto en staging detectado por BinaryEdge. Sin corrección documentada.
Oct 2023
Certificado SSL expirado en old.nexatech-solutions.com (45 días). Actualmente renovado.
Ene 2022
WordPress 5.2 en subdomain "old" — versión sin parchear con vulnerabilidades conocidas (CVE-2021-29450).
Tecnologías Detectadas (BuiltWith / Wappalyzer)
React 18 Node.js 20 Laravel 10 MySQL 8.0 Redis Cloudflare AWS S3 WordPress 5.2 (legacy) Stripe SendGrid

Fase 7 — Sanciones, Compliance & Resumen

OFAC SDN · EU Sanctions Map · OpenSanctions · OCCRP Aleph

FASE 07 / 07
✅ Sin coincidencias en listas de sanciones
Empresa (NexaTech Solutions SL), Carlos Méndez Ruiz y Laura Ibáñez Soler buscados en: OFAC SDN, EU Consolidated Sanctions List, OpenSanctions (1.4M entidades) y OCCRP Aleph. 0 coincidencias encontradas.
OpenSanctions OFAC SDN EU Sanctions Map
✅ Sin historial judicial ni investigaciones periodísticas
Búsqueda en OCCRP Aleph, MuckRock, bases de datos judiciales de España (CENDOJ), prensa nacional. Sin menciones negativas de empresa o fundadores en contextos de fraude, litigio mayor o corrupción.
OCCRP Aleph CENDOJ Google Dorks
Recomendaciones para el cliente (CULTIVA IA)
1
Exigir rotación inmediata de credenciales expuestas
Antes de cualquier integración, requerir evidencia de que cto@nexatech-solutions.com y otras cuentas en brechas han rotado contraseñas y habilitado 2FA en todos los sistemas. Especialmente accesos AWS y Stripe.
2
Solicitar eliminación de API keys del historial Git
Las API keys de Stripe/AWS en el historial Git deben ser revocadas y el historial purgado (git filter-branch / BFG). Verificar que las keys actuales son diferentes a las expuestas.
3
Incluir cláusula de seguridad en el contrato
Añadir SLA de remediación de vulnerabilidades críticas (<48h), obligación de notificación de brechas y derecho de auditoría anual. Referenciar los hallazgos de este informe como baseline.
4
Verificar cierre del puerto MySQL 3306 en staging
Solicitar captura de pantalla de configuración de firewall o test de conectividad que demuestre que el puerto ya no es accesible públicamente antes de compartir datos.
5
Monitoreo continuo post-integración
Configurar alertas en HaveIBeenPwned (dominio), CertStream (nuevos certificados) y SecurityTrails (cambios DNS) para el dominio del proveedor durante la vigencia del contrato.