Autoridad Nacional de Acuicultura y Pesca
Rama Ejecutiva · Sector agricultura · Agencia
Riesgo alto. Se detectó: bucket de almacenamiento cloud listable con objetos visibles. Mantener monitoreo y completar implementación de buenas prácticas básicas (security.txt, DMARC, headers).
Hallazgos (3)
Certificado wildcard cubre 1 dominios en aunap.gov.co
MediaWildcards en SAN: *.aunap.gov.co. Total SAN: 2.
Wildcard certs simplifican operación pero amplían el blast radius: si la llave privada se compromete, el atacante impersona TODOS los subdominios cubiertos. Buena práctica: cert por servicio.
DNSSEC ausente en aunap.gov.co
MediaNo hay registro DS en zona padre.
Sin DNSSEC, un atacante con MITM en cualquier resolvedor puede inyectar respuestas DNS falsas. Permite redirección a servidores controlados sin alertas.
DNS de aunap.gov.co totalmente fuera de Colombia
MediaNS records: dorthy.ns.cloudflare.com, renan.ns.cloudflare.com
Toda la zona DNS está bajo proveedores extranjeros — los logs de queries DNS, claves DNSSEC y eventual modificación quedan bajo jurisdicción foránea. Para el Estado, esto debería evaluarse contra Ley 1581/2012.
Activos públicos (1)
aunap.gov.co
portal principal
Server: cloudflare
Observado: 2026-04-03