Corporacion Autonoma Regional de Chivor
Rama Ejecutiva · Sector ambiente · Corporación Autónoma Regional
Riesgo crítico. La entidad presenta 8 hallazgos de severidad alta — principalmente configuraciones de email débiles (SPF/DMARC), headers de seguridad incompletos, y posible hosting fuera de territorio nacional. Adicionalmente, 4 de los hallazgos detectados se replican en otras entidades del Estado — el patrón sugiere causa raíz compartida (proveedor común, template institucional o stack heredado). Acción recomendada: publicar registros DMARC con política reject, habilitar HSTS y completar el set de headers de seguridad.
Hallazgos (12)
Hallazgo agrupado por similitud semántica (299 findings, 299 entidades)
AltaML clustering identificó 299 findings similares afectando 299 entidades distintas. Categoría dominante: configuracion_ssl. Severidades: {'alta': 299}. Muestra: Sin registros CAA | Sin registros CAA | Sin registros CAA.
Findings agrupados por similitud semántica reflejan una vulnerabilidad común (causa raíz compartida): mismo proveedor, misma configuración por defecto, o mismo template institucional sin endurecer. Resolver el problema en una entidad sin coordinar con las demás deja el problema activo en N-1 entidades.
Sin registros CAA
Altadig CAA corpochivor.gov.co retorna vacio.
Cualquier autoridad certificadora publica puede emitir certificados a nombre del dominio sin restriccion. Combinado con monitoreo CT incompleto, certificados fraudulentos pueden pasar inadvertidos.
Hallazgo agrupado por similitud semántica (6 findings, 6 entidades)
AltaML clustering identificó 6 findings similares afectando 6 entidades distintas. Categoría dominante: datos_personales. Severidades: {'alta': 6}. Muestra: Datos del portal hospedados fuera de Colombia | Datos del portal hospedados fuera de Colombia | Datos del portal hospedados fuera de Colombia.
Findings agrupados por similitud semántica reflejan una vulnerabilidad común (causa raíz compartida): mismo proveedor, misma configuración por defecto, o mismo template institucional sin endurecer. Resolver el problema en una entidad sin coordinar con las demás deja el problema activo en N-1 entidades.
Hallazgo agrupado por similitud semántica (94 findings, 94 entidades)
AltaML clustering identificó 94 findings similares afectando 94 entidades distintas. Categoría dominante: datos_personales. Severidades: {'alta': 94}. Muestra: Sin DMARC publicado | Sin DMARC publicado | Sin DMARC publicado.
Findings agrupados por similitud semántica reflejan una vulnerabilidad común (causa raíz compartida): mismo proveedor, misma configuración por defecto, o mismo template institucional sin endurecer. Resolver el problema en una entidad sin coordinar con las demás deja el problema activo en N-1 entidades.
Sin DMARC publicado
Alta_dmarc.corpochivor.gov.co no devuelve registro TXT.
Sin DMARC, cualquier atacante puede suplantar correos @corpochivor.gov.co sin restriccion. Spoofing trivial contra ciudadanos y proveedores.
Datos del portal hospedados fuera de Colombia
AltaApex resuelve a 20.81.104.66 (rango caracteristico de proveedor extranjero — Cloudflare/AWS/Azure US).
Ley 1581/2012 art. 26 exige consentimiento o nivel de proteccion adecuado para transferencia internacional. EE.UU. no esta en la lista de paises adecuados de la SIC sin clausulas contractuales tipo.
Panel administrativo /wp-admin/ accesible en negociosverdescorpochivor.gov.co
AltaGET https://negociosverdescorpochivor.gov.co/wp-admin/ retorna HTTP 200 con un formulario de login.
Los paneles administrativos publicamente accesibles son objetivo prioritario de bruteforce y exploits especificos del CMS. Buena practica: restringir acceso por IP o exigir VPN.
DKIM no detectado en corpochivor.gov.co (selectores comunes)
MediaProbados 12 selectores comunes (default, mail, google, mailgun, etc.) — ninguno responde con v=DKIM1.
Sin DKIM, los receptores no pueden verificar criptográficamente que un correo proviene del servidor autorizado. Combinado con DMARC permisivo, deja la puerta abierta a spoofing.
SAN list extenso en cert de corpochivor.gov.co (98 dominios)
MediaEl cert lista 98 dominios en SAN. Sample: contraloriamonteria.gov.co, contraloriapalmira.gov.co, contraloriasabaneta.gov.co, contraloriatunja.gov.co, cordoba-quindio.gov.co.
Un SAN extenso publica todos los servicios cubiertos por el cert. Útil para enumeración: un atacante obtiene el inventario de subservicios sin escanear DNS.
Sin canal estandar de divulgacion responsable
MediaNinguno de los 10 subdominios alcanzables publica /.well-known/security.txt (RFC 9116).
Un investigador que descubra una vulnerabilidad no tiene canal estandarizado para reportar antes de publicar. Crisis va a prensa antes que a la entidad.
Cookies sin Secure o SameSite en 2 hosts
MediaHosts afectados: webmail.negociosverdescorpochivor.gov.co, cpanel.negociosverdescorpochivor.gov.co.
Sin Secure las cookies viajan en HTTP plano si HSTS no aplica. Sin SameSite quedan expuestas a CSRF.
DNSSEC ausente en corpochivor.gov.co
MediaNo hay registro DS en zona padre.
Sin DNSSEC, un atacante con MITM en cualquier resolvedor puede inyectar respuestas DNS falsas. Permite redirección a servidores controlados sin alertas.
Activos públicos (10)
www.negociosverdescorpochivor.gov.co
subdominio
Server: Apache
Tech: Apache, WordPress. Title: Ventanilla de Negocios Verdes – Corpochivor
Observado: 2026-05-02
negociosverdescorpochivor.gov.co
subdominio
Server: Apache
Tech: Apache, WordPress. Title: Ventanilla de Negocios Verdes – Corpochivor
Observado: 2026-05-02
webmail.negociosverdescorpochivor.gov.co
Server: Apache
Tech: Apache. Title: Webmail Login
Observado: 2026-05-02
cpcalendars.negociosverdescorpochivor.gov.co
subdominio
Server: Apache
Tech: Apache. Title: 503 Service Unavailable
Observado: 2026-05-02
cpanel.negociosverdescorpochivor.gov.co
panel admin
Server: Apache
Tech: Apache. Title: cPanel Login
Observado: 2026-05-02
webdisk.negociosverdescorpochivor.gov.co
subdominio
Server: cPanel
Tech: no fingerprint. Title: -
Observado: 2026-05-02
mail.negociosverdescorpochivor.gov.co
Server: Apache
Tech: Apache, WordPress. Title: Ventanilla de Negocios Verdes – Corpochivor
Observado: 2026-05-02
cpcontacts.negociosverdescorpochivor.gov.co
subdominio
Server: Apache
Tech: Apache. Title: 503 Service Unavailable
Observado: 2026-05-02
corpochivor.gov.co
portal principal
Tech: no fingerprint. Title: CORPOCHIVOR - Corporación Autónoma Regional de Chivor
Observado: 2026-05-02
www.corpochivor.gov.co
portal principal
Server: Apache
Tech: Apache, WordPress. Title: Ventanilla de Negocios Verdes – Corpochivor
Observado: 2026-05-02