Correlaciones cruzadas

Patrones sistémicos detectados al comparar la infraestructura de las entidades del Estado. Cuando varias entidades comparten IP, NS, certificado, server o stack tecnológico, una sola falla del proveedor común puede afectar a todas simultáneamente.

Computado: 30/4/2026, 8:00:42 a. m.

Cluster compromise zone (/24 con ≥5 entidades)

Subred /24 que aloja a varias entidades simultáneamente. Una vulnerabilidad en el proveedor del rango compromete la seguridad de todas a la vez.

IP compartida (≥3 entidades)

Una misma dirección IP sirve los portales de varias entidades. Mismo servidor o mismo proxy frontal — patrón típico de proveedor 'Gobierno en Línea' tercero.

Stack tecnológico compartido (≥3 entidades)

Mismo stack identificado en múltiples entidades. Útil para identificar vendor común — vulnerabilidad descubierta afecta simultáneamente a varias entidades.

Tech: PHP 7.4 (EOL)4 entidades
Tech: Drupal3 entidades
Tech: PHP 5 (EOL)3 entidades
Tech: PHP 7.2 (EOL)3 entidades

Server header compartido (≥5 entidades)

Encabezado Server idéntico (versión + producto). Indica fingerprint de proveedor común.

Name servers compartidos (≥4 entidades)

Mismo servidor DNS autoritativo. Compromiso del proveedor DNS afecta a todas las entidades alojadas.

NS: ns1-06.azure-dns.com7 entidades
NS: ns2-06.azure-dns.net7 entidades
NS: ns4-06.azure-dns.info7 entidades
NS: ns3-06.azure-dns.org7 entidades
NS: name4.mediacommerce.com.co7 entidades
NS: ns3.telmexla.net.co7 entidades
NS: name5.mediacommerce.com.co6 entidades
NS: ns-cloud-b2.googledomains.com4 entidades
NS: ns-cloud-b3.googledomains.com4 entidades
NS: ns-cloud-b1.googledomains.com4 entidades
NS: ns-cloud-b4.googledomains.com4 entidades
NS: ns-cloud-a3.googledomains.com4 entidades
NS: ns-cloud-a2.googledomains.com4 entidades
NS: ns-cloud-a4.googledomains.com4 entidades
NS: ns-cloud-a1.googledomains.com4 entidades
NS: nuqui.internexa.net4 entidades
NS: rapanui.internexa.net4 entidades
NS: andes.internexa.net4 entidades
NS: gorgona.internexa.net4 entidades
NS: pascua.internexa.net4 entidades
Datos derivados del pipeline cross_entity_correlation.py — agregación de los recon DNS y TLS de cada entidad. Pasivo, sin red intrusiva.